脆弱性  ·  2026-09-01

MCPHub missing authorization enables unauthenticated-turned-root remote code execution

脆弱性High 影響度GlobalCVE-2026-79748
MCPハブは複数の下流MCPサーバーへの呼び出しを一元管理してルーティングするMCPオーケストレーションハブですが、認証済みの非管理者ユーザーが悪意のあるstdio MCPサーバー設定(例:/bin/sh)を登録することを許可し、MCPハブはコマンドホワイトリストまたは認可チェックなしでこれを即座に実行して、ハブのOSユーザーとして完全なリモートコード実行を引き起こしていました。
MCPハブは多くの下流AIツールサーバーへのアクセスを仲介する特権制御ポイントに位置しており、ここでのRCEは攻撃者にオーケストレーション層とそれが到達できるすべての認証情報/ツールの完全な制御を与え、エージェントツールアクセス境界全体を1ステップで崩壊させます。CVSS 9.9。
POST /api/serversおよびPUT /api/servers/:nameはMCPサーバー設定を作成/更新し、child_process.spawnを介して構成されたstdioプロセスを即座にスポーンします。このエンドポイントへのアクセスを管理者に制限する認可チェックはなく、command/argsフィールドにホワイトリストや検証がないため、認証済みの非管理者ユーザーは任意の引数を持つcommand:"/bin/sh"を送信してMCPハブサーバーのOSユーザー(しばしばroot)として実行されるコードを実行できます。
MCPHub (samanhappy/mcphub) 0.12.15より前
MCPHub 0.12.15以降にアップグレードしてください。サーバー設定エンドポイントを管理者ロールに制限してください。MCPハブを非rootユーザーとして実行してください。
OffSeq Threat Radar - CVE-2026-79748NVD
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →