何が起きたか
NVD は2026年8月24日にCVE-2026-78430 (CVSS 5.3 中) を公開し、'format' 引数を通じてmcp-ffmpeg-helper MCPサーバーのTool Handlerコンポーネント内のOSコマンド注入を説明しています。
なぜ重要か
これはLLMエージェント呼び出し可能なツールがサニタイズされていないパラメータをシェルコマンドに渡す、より広いMCP-サーバーコマンド注入パターンの具体的な例です。しかし、狭い単一メンテナーのデプロイメントと局所攻撃要件により、実世界のブラストラディウスは限定されています。
攻撃経路
src/tools/handlers.ts の handleToolCall 関数は、基礎となるFFmpeg コマンド実行に渡す前に 'format' 引数をサニタイズせず、局所攻撃者 (またはプロンプト注入エージェント) が細工された形式値を提供するときOSコマンド注入を許可します。
影響を受けるシステム
sworddut mcp-ffmpeg-helper 0.1.0、0.1.1、0.2.1
緩和策
公開時点でパッチされたバージョンは記載されていません。このMCPサーバーを信頼できない入力に公開することを避け、回避策として format パラメータをサニタイズ/allowlist してください。