脆弱性  ·  2026-09-21

SxDevOps MCP STDIOサーバー管理 — endpoint_or_commandによるコマンドインジェクション(CVE-2026-93965)

脆弱性Low 影響度GlobalCVE-2026-93965
NVDは2026年9月20日にCVE-2026-93965を公開(CVSS 6.6): SxDevOpsのMCPサーバー管理サービスにおけるコマンドインジェクション。修正はパッチ2b4bf8585c3e731e7a8af30801ea46680bc783f9として利用可能。
サーバープロセスを管理するMCPツールのコマンドインジェクション欠陥: エージェンティック展開では、プロンプトインジェクションされたエージェントがこのツールを呼び出すと(または悪意のあるMCPクライアント)、DevOpsサーバー上のOSレベルのコマンド実行に昇格できる。
MCP「MCP STDIO Server Management」コンポーネントは、endpoint_or_command引数を無害化せずにsubprocess.Popenに渡す(CWE-77/74)。これにより呼び出し元がOSコマンドを注入できる。ベンダーは応答し、パッチをリリースした。
aiyiyi121 SxDevOps 1.0/1.1(backend/aiops/services.py、MCP STDIO Server Management)
パッチ2b4bf8585c3e731e7a8af30801ea46680bc783f9を展開。https://vuldb.com/cve/CVE-2026-93965
NVD CVE-2026-93965NVD CVE-2026-94031NVD CVE-2026-94044
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →