脆弱性  ·  2026-09-22

CKAN MCP Server: 3回目のSSRFバイパスがクラウドメタデータ(IMDS)に到達(CVSS 5.7)

脆弱性Medium 影響度GlobalCVE-2026-61612
2026-09-21公開。これは同じガードの3回目のバイパスであり、CVE-2026-53509より厳密に悪い:ループバックに加えてクラウドメタデータ(IMDS)に到達する。
クラウドデプロイされたAI/MCP環境では、169.254.169.254へのSSRFにより、インスタンスロール資格情報がエージェント/ツールに公開される可能性があり、データポータルMCPツールがクラウド資格情報の流出チャネルになる。
validateServerUrl SSRFガード(以前CVE-2026-33060 / CVE-2026-53509でパッチ適用済み)は、ホスト名文字列のみを検証し、DNSを解決しないため、内部で解決されるホスト名がブロックをバイパスする。エージェントはインスタンスメタデータにリクエストを送信するように誘導できる。
ondata/ckan-mcp-server (CKAN MCP Server) < 0.4.108
v0.4.108にアップグレード(コミットbb7439b5; GHSA-798p-78g2-v556)。
NVD CVE-2026-61612Advisory GHSA-798p-78g2-v556
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →