脆弱性  ·  2026-09-15

Oraios Serena MCP サーバー — HTTP モードリスナーがデフォルトで 0.0.0.0 にバインド(異議あり重大度)

脆弱性Low 影響度GlobalCVE-2026-38924
Serena は AI コーディングエージェントで使用される MCP サーバーです。異議ありの低 CVSS スコアであっても、デフォルト 0.0.0.0 MCP リスナーはこのダイジェストのエージェント-ツール知見全体(Bifrost、PraisonAI、LangBot)で繰り返されるルート原因です — デフォルトでネットワーク公開されたエージェントツールサーバーは、CNA と第三者研究者が悪用影響について同意しない場合でも、フラグを立てる価値がある体系的なパターンです。
Serena の MCP サーバーはそのHTTP モードリスナーをデフォルトで 127.0.0.1 ではなく 0.0.0.0 にバインドし、他の方法でファイアウォールされていない場合、コーディング-エージェント MCP サーバーをネットワークに公開します。NVD/MITRE はこれを LOW(3.1: AV:L/AC:H、ベース 2.9)とスコア付けし、CVE ステータスを異議ありとマークしました。第三者投稿(dash.security)は同じ問題を公開 MCP ツールサーフェス経由での認証されていない RCE として特徴づけ、CNA 自体のスコアリングより実質的に高い重大度主張です。
Oraios AI Serena 1.0.0 より前
Serena 1.0.0 にアップグレードするか、サーバーを 127.0.0.1 にバインドするか、プロジェクト自体のドキュメンテーションが推奨するサンドボックス環境で実行してください。どちらの重大度評価を信用するかに関わらずネットワーク公開を確認してください。
NVD CVE-2026-38924Dash Security blog
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →