何が起きたか
NVDは2026年9月20日にCVE-2026-93965を公開(CVSS 6.6): SxDevOpsのMCPサーバー管理サービスにおけるコマンドインジェクション。修正はパッチ2b4bf8585c3e731e7a8af30801ea46680bc783f9として利用可能。
なぜ重要か
サーバープロセスを管理するMCPツールのコマンドインジェクション欠陥: エージェンティック展開では、プロンプトインジェクションされたエージェントがこのツールを呼び出すと(または悪意のあるMCPクライアント)、DevOpsサーバー上のOSレベルのコマンド実行に昇格できる。
攻撃経路
MCP「MCP STDIO Server Management」コンポーネントは、endpoint_or_command引数を無害化せずにsubprocess.Popenに渡す(CWE-77/74)。これにより呼び出し元がOSコマンドを注入できる。ベンダーは応答し、パッチをリリースした。
影響を受けるシステム
aiyiyi121 SxDevOps 1.0/1.1(backend/aiops/services.py、MCP STDIO Server Management)
緩和策
パッチ2b4bf8585c3e731e7a8af30801ea46680bc783f9を展開。https://vuldb.com/cve/CVE-2026-93965