脆弱性  ·  2026-09-22

MCP-for-Stata: ado_package_installのコマンドインジェクションによるOSレベルRCE(CVSS 8.4)

脆弱性High 影響度GlobalCVE-2026-55071
2026-09-21にCISA SSVCが悪用状況'poc'とマークして公開。このツールはデフォルトプロファイルに登録されているため、非デフォルト設定は不要で、エージェントループ(プロンプト誘発ツール呼び出し)と直接API呼び出しの両方を介して到達できる。
'safety-first'の研究用MCPサーバーが、低信頼のエージェント会話をアナリストのマシン上の任意のOSコマンド実行に変える——典型的なMCPツール権限の爆発半径にプロンプトインジェクションが増幅されて加わる。
ado_package_install MCPツールは、ユーザー制御のパッケージ入力を検証なしでStataコマンド文字列に直接連結する。改行インジェクションにより任意のStataコマンドが可能になり、Stataがシェルエスケープコマンドを公開するため、Stata-MCPサーバーを実行しているアカウントで完全なOSレベルRCEに昇格する。
SepineTam/mcp-for-stata < 1.19.0
v1.19.0にアップグレード(GHSA-49m4-vp58-wgc9)。パッチ適用中はMCPツールの公開を制限すること。
NVD CVE-2026-55071Advisory GHSA-49m4-vp58-wgc9
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →