脆弱性  ·  2026-09-15

IBM ContextForge (mcp-context-forge) AI ゲートウェイ — admin gateway-test エンドポイントの SSRF 保護の DNS リバインド バイパス

脆弱性Medium 影響度GlobalCVE-2026-53708
ContextForge は IBM の MCP、A2A、REST/gRPC API の集中ゲートウェイ/レジストリです — エージェント間のトラフィックを仲介するコントロール プレーン コンポーネント。ここでの DNS リバインド SSRF は、クラウド認証情報と内部ネットワーク サービスを、データベース支援ロールを持つ任意のユーザーに公開できます。部分的から完全な内部ネットワーク アクセスへの簡単な特権ステップアップです。
/admin/gateways/test はターゲット ホスト名を検証して、プライベート/ループバック/リンク ローカル/クラウド メタデータ アドレスを拒否しますが、ResilientHttpClient は後で検証されたアドレスをバインドすることなく同じホスト名を再解決するため、gateways.read 権限を持つ攻撃者は DNS リバインディングを使用して検証時にパブリック アドレスを提示し、接続時にプライベート/メタデータ アドレスを提示でき、内部サービスとクラウド メタデータに到達できます。
IBM/mcp-context-forge < 1.0.3 (MCPGATEWAY_ADMIN_API_ENABLED=true)
mcp-context-forge 1.0.3 にアップグレードしてください。
GHSA-9hgc-g3w5-67cmNVD CVE-2026-53708
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →