脆弱性  ·  2026-10-10

x64dbg-MCP Serverの認証なし整数オーバーフローDoSがデバッガプロセスをクラッシュさせる可能性があります (CVSS 5.3)

脆弱性Medium 影響度GlobalCVE-2026-107820
NVD REST API(公開日 2026-10-09)により検証済み: バージョン1.2より前では、src/core/mcp_server.zigのparseContentLength()が無制限のContent-Lengthを解析し、トークン認証の前にwsRecv()内のチェックされていないusize加算で使用します。細工された最大値に近い値は、整数オーバーフローパニックをトリガーし、x64dbgプロセス全体を終了させます(CWE-190)。DoSに限定されます。
同じMCPサーバー内の重大な認証なしアクセス欠陥と対になります。コード実行ペイロードがなくても、些細な認証なしリクエストがアクティブなAI支援デバッギングセッションを破壊します — エージェント型分析ワークフローへの可用性への影響です。
認証されていないネットワーククライアントが、トークン認証の前にwsRecv()内のチェックされていないusize加算で使用される無制限に解析された最大値に近いContent-Length値を供給し、x64dbgプロセスを強制終了するランタイム整数オーバーフローパニック(Debug/ReleaseSafeビルド)をトリガーします。
x64dbg-mcp-server < 1.2(同一のMCPプラグイン。影響を受けるバージョンではデフォルトで0.0.0.0でリッスン)
バージョン1.2にアップグレードしてください。アドバイザリGHSA-4478-h5jv-647m / GHSA-jgj3-97w2-9v9r。ポート9094/9095をlocalhost以外に公開しないでください。
NVD CVE-2026-107820GitHub Security Advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →