脆弱性  ·  2026-06-27

GitHub MCPサーバー — HTTPロックダウンモードでのRepoAccessCacheクロステナント承認バイパス

脆弱性Medium 影響度GlobalCVE-2026-48529
GitHub公式MCPサーバーバージョン0.22.0から1.1.1は、HTTPモードで--lockdown-modeで実行する際のクロステナント承認欠陥を含みます。RepoAccessCacheはプロセスグローバルシングルトンであり、最初のユーザーの認証情報で初期化されます。その後のユーザーは同じキャッシュとGraphQLクライアントを共有し、リポジトリアクセス制御をバイパスして、プライベートリポジトリへの無許可アクセスを潜在的に許可します。
GitHubの公式MCPサーバーはAIコーディングエージェントとGitHubリポジトリ間の主要なブリッジです。MCPサーバー内のクロステナント間アクセスは、あるユーザーに代わって動作するAIエージェントが別のユーザーのプライベートリポジトリに意図的にまたは悪意あるようにアクセスできることを意味し、ソースコード、リポに保存された秘密、およびプロプライエタリAIトレーニングデータまたはモデル構成を露出させます。
HTTPモードで--lockdown-modeで実行する場合、RepoAccessCacheはプロセスグローバルシングルトンとして初期化され、最初の認証されたユーザーのGraphQLクライアントを使用します。その後のすべてのリクエストは異なるユーザーから同じクライアントを再利用し、最初の認証されたユーザーのみのために認可されたリポジトリにアクセスできることを意味します — クロステナント間承認バイパス。
github-mcp-server 0.22.0 – 1.1.1(1.1.2で修正)
github-mcp-server 1.1.2にアップグレードしてください。アドバイザリ:https://github.com/github/github-mcp-server/security/advisories/GHSA-pjp5-fpmr-3349
出典
NVD CVE-2026-48529GitHub Advisory GHSA-pjp5-fpmr-3349
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →