何が起きたか
NVDが公開(CVSS 6.3)—GitHub MCPサーバーのファイル処理パスにおけるOSコマンドインジェクション。検証されていない引数がexecにそのまま渡される典型的なパターン。
なぜ重要か
繰り返し発生するMCPツールのコマンドインジェクションパターンに追加。このサーバーに接続されたエージェントはホスト上のコマンド実行に誘導され得る。影響範囲は狭く、既知の活発な悪用はなし。
攻撃経路
Git Remove MCPツールはFile引数をchild_process.execに渡すため、ツールを呼び出せる、または誘導できる攻撃者によるOSコマンドインジェクションが可能。
影響を受けるシステム
0xshariq github-mcp-server、コミット52e764a7d66eac1726fce02ca7bb5a638571801aまで(src/github.ts、Git Remove MCPツール)
緩和策
github-mcp-serverを影響を受けるコミット以降に更新。ツール引数の検証・サニタイズを実施。