脆弱性  ·  2026-08-25

MCP FFmpeg Helperサーバー — サニタイズされていない形式引数によるOSコマンド注入

脆弱性Medium 影響度GlobalCVE-2026-78430
NVD は2026年8月24日にCVE-2026-78430 (CVSS 5.3 中) を公開し、'format' 引数を通じてmcp-ffmpeg-helper MCPサーバーのTool Handlerコンポーネント内のOSコマンド注入を説明しています。
これはLLMエージェント呼び出し可能なツールがサニタイズされていないパラメータをシェルコマンドに渡す、より広いMCP-サーバーコマンド注入パターンの具体的な例です。しかし、狭い単一メンテナーのデプロイメントと局所攻撃要件により、実世界のブラストラディウスは限定されています。
src/tools/handlers.ts の handleToolCall 関数は、基礎となるFFmpeg コマンド実行に渡す前に 'format' 引数をサニタイズせず、局所攻撃者 (またはプロンプト注入エージェント) が細工された形式値を提供するときOSコマンド注入を許可します。
sworddut mcp-ffmpeg-helper 0.1.0、0.1.1、0.2.1
公開時点でパッチされたバージョンは記載されていません。このMCPサーバーを信頼できない入力に公開することを避け、回避策として format パラメータをサニタイズ/allowlist してください。
NVD - CVE-2026-78430GitHub - sworddut/mcp-ffmpeg-helper
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →