脆弱性  ·  2026-09-01

MCPHub グループルーティング、ツール実行、SSRF保護にわたる認可バイパスおよびSSRFフロー群

脆弱性High 影響度GlobalCVE-2026-79749
重大なRCE (CVE-2026-79748)に加えて、MCPハブの8月31日開示には、システム設定、グループキースコーピング、ツール実行、プロンプト/リソースAPI、および不完全なIPv6 SSRF保護にわたる7つの追加の高/中程度の重大度の認可バイパスおよびSSRF脆弱性が含まれており、製品全体にわたるシステム的な認可設計上の欠陥を示しています。
MCPハブは多くの下流MCPツールサーバーへのアクセスを集約します。この群は製品の認可モデルが(単一のエンドポイントだけでなく)エンドツーエンドで破壊されており、低権限ユーザーまたは外部ユーザーがテナント間ツールアクセスへのエスカレーション、内部ネットワークへのSSRF、またはAIエージェントツールルーティング層全体の設定改ざんを可能にしていることを示しています。
同じ日に開示された複数の異なる欠陥:認証されていないシステム設定変更 (CVE-2026-79744)、意図されたスコープを超えてクロスサーバーアクセスを付与するグループスコープのベアラキー (CVE-2026-79746)、サーバー所有権スコーピングをバイパスする非管理者ツール実行API (CVE-2026-79750)、不完全なIPv6 SSRF保護 (CVE-2026-79749)、制限されていないプロンプト/リソース変更エンドポイント (CVE-2026-79745)、ハブ発行のSSRFを引き起こす攻撃者登録可能な任意URLサーバー (CVE-2026-79747)、および悪意のあるMCPBマニフェスト名パス問題 (CVE-2026-79743)。
MCPHub (samanhappy/mcphub) — CVE-2026-79744 (<1.0.29)、CVE-2026-79746 (<1.0.31)、CVE-2026-79750 (<1.0.30)、CVE-2026-79749 (<1.0.32)、CVE-2026-79745 (<1.0.32)、CVE-2026-79747 (<1.0.32)、CVE-2026-79743 (<0.12.13)
各パッチ済みMCPHubリリース(CVEに応じて1.0.29~1.0.32)にアップグレードしてください。ベアラキースコーピングおよびSSRF出力ルールを監査してください。
OffSeq Threat Radar - CVE-2026-79746NVD
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →