脆弱性  ·  2026-10-09

BeamMCP(Elixir)MCPサーバーのスキーマ検証と型変換のギャップにより、クライアントが非準拠のツール引数を渡す可能性がある

脆弱性Low 影響度GlobalCVE-2026-88257
2026年10月8日にErlang CNAを通じてBeamMCP向けに公開された2件の低深刻度アドバイザリ(CVE-2026-88257 CVSS 5.3、CVE-2026-104634 CVSS 2.3):スキーマ検証がエッジケース(型/必須/additionalProperties/enum/数値境界)を見落としており、サーバーがJSONブール値/nullを文字列に強制変換するため、ホストディスパッチに到達するツール引数が宣言された契約と型の前提に違反する可能性がある。
MCPツール入力検証は、信頼できないクライアントとホストのディスパッチ関数との間の信頼境界である;バイパス可能なスキーマにより、クライアントは予期しない値でツールを駆動できる — MCPホスト内の型混乱/コマンドインジェクションのプリミティブへの足がかりとなるが、現在の爆発半径は既知のエクスプロイトのないニッチなElixirライブラリである。
MCPクライアントは、サーバーがアドバタイズしたスキーマに違反する引数でツールのディスパッチ関数に到達できる:スキーマ検証はreject-additional-properties/数値処理を完全に強制せず、JSONのtrue/false/nullはホストのディスパッチ関数に到達する前に文字列「true」/「false」/「nil」に変換される — そのため、ブール値/数値の期待値は予期しない型でバイパスされる可能性がある。
ScriptKittyOS beam_mcp(BeamMCP.Schema.validate/2およびBeamMCP.Serverディスパッチ)
修正がリリースされたらbeam_mcpを更新する;スキーマ検証を多層防御として扱い、アドバタイズされたスキーマに関係なく、予期しない引数型に対してホストのツールディスパッチを強化する。
Erlang CNA — CVE-2026-88257NVD — CVE-2026-104634
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →