何が起きたか
2026-09-21公開。これは同じガードの3回目のバイパスであり、CVE-2026-53509より厳密に悪い:ループバックに加えてクラウドメタデータ(IMDS)に到達する。
なぜ重要か
クラウドデプロイされたAI/MCP環境では、169.254.169.254へのSSRFにより、インスタンスロール資格情報がエージェント/ツールに公開される可能性があり、データポータルMCPツールがクラウド資格情報の流出チャネルになる。
攻撃経路
validateServerUrl SSRFガード(以前CVE-2026-33060 / CVE-2026-53509でパッチ適用済み)は、ホスト名文字列のみを検証し、DNSを解決しないため、内部で解決されるホスト名がブロックをバイパスする。エージェントはインスタンスメタデータにリクエストを送信するように誘導できる。
影響を受けるシステム
ondata/ckan-mcp-server (CKAN MCP Server) < 0.4.108
緩和策
v0.4.108にアップグレード(コミットbb7439b5; GHSA-798p-78g2-v556)。