何が起きたか
NVDは2026-09-29にCVE-2026-102243(CVSS 7.4 v3.1)を公開しました。SurfSense(MCPコネクタ統合を備えたAI検索/RAGプラットフォーム)は、MCPコネクタテストハンドラーでコマンドインジェクションシンクを実行します。エクスプロイトは公開されており、ベンダーは応答していません。公開時点で修正リリースは確認されていません。
なぜ重要か
SurfSenseは、MCPコネクタを介して外部データソースに接続することが目的のGenAI検索/RAG製品です。コネクタテスト経路でのコマンドインジェクションは、認証されたユーザーがAIプラットフォームホスト上でOSレベルのコマンド実行を達成できることを意味し、そこからモデルデータ、取り込まれたドキュメント、認証情報、エージェント環境に到達可能です。
攻撃経路
リモートの認証された攻撃者は、MCPコネクタテストエンドポイント /api/search-source/connectors/mcp/test を呼び出し、シェルコマンド経路に到達する細工された入力(CWE-77 コマンドインジェクション)を送信します。エクスプロイトは公開されています(SSVC exploitation='poc')。
影響を受けるシステム
MODSetter SurfSense 2.0.3まで(MCPコネクタ統合、/api/search-source/connectors/mcp/test)
緩和策
公開時点でベンダーの修正はありません。MCPコネクタテストエンドポイントを制限/無効化し、ネットワークセグメンテーションを適用し、パッチ適用済みリリースを監視してください(VulDBエントリ submit/411141)。