脆弱性  ·  2026-09-19

ToolHive — ローカルMCPサーバーコンテナはデフォルトでネットワーク分離がなく、ホストDockerソケット/内部サービスを露出

脆弱性High 影響度GlobalCVE-2026-58197
ToolHiveのコアセキュリティモデルは実行するすべてのMCPサーバーのコンテナ分離をアピールしますが、出荷されたデフォルトのネットワーク許可プロファイルは実際のネットワーク分離がなく、悪意のあるまたは侵害されたMCPサーバーツールがホストの内部ネットワーク表面に到達できるようにしました。
ToolHiveは信頼されていないMCPサーバーを実行する安全な方法として明示的にマーケティングされている; その独自の分離約束を破るデフォルト構成ギャップは、AIエージェントに第三者MCPツールへのアクセスを与えるときに組織が依存する主要セキュリティ制御を直接弱体化させます。
ローカルで実行されるMCPサーバーコンテナはToolHiveのデフォルトネットワーク許可プロファイルを使用し、ネットワーク分離を実施しないため、侵害されたまたは悪意のあるMCPサーバーコンテナがhost.docker.internalおよびその他の内部ネットワークエンドポイントに到達でき、サンドボックス化されるべきです。
ToolHive CLI < 0.30.1、ToolHive Studio < 0.38.0
ToolHive CLI 0.30.1+またはToolHive Studio 0.38.0+にアップグレードし、MCPサーバーコンテナの明示的なネットワーク分離プロファイルを構成します。
ToolHive Studio commit (fix)NVD CVE-2026-58197
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →