취약점  ·  2026-07-30

HashiCorp Terraform MCP Server — 상호 테넌트 자격증명 재사용(무상태 HTTP 모드)(심각)

취약점High 영향도GlobalCVE-2026-16498
HashiCorp는 2026-07-28에 terraform-mcp-server 1.1.0 이전 버전이 스트리밍 가능한 HTTP 무상태 모드에서 요청별 ID를 적절히 격리하지 못하여, 한 사용자의 Terraform 토큰이 다른 사용자의 도구 호출에 재사용될 수 있음을 공개했습니다. 이는 동일한 보안 공지에서 공개된 3개의 관련 취약점(CVE-2026-16498, CVE-2026-16496, CVE-2026-14869) 중 하나입니다.
MCP 서버는 인프라 도구에 대한 공유 멀티 테넌트 AI 에이전트 게이트웨이로 점점 더 배포되고 있습니다. 널리 사용되는 공식 Terraform MCP 서버의 자격증명 재사용 결함은 한 테넌트를 대신하여 작동하는 AI 에이전트가 다른 테넌트의 자격증명을 사용하여 권한 있는 인프라 작업을 조용히 실행할 수 있다는 의미이며, 이는 에이전트 DevOps 파이프라인의 직접적인 영향 범위 증폭입니다.
스트리밍 가능한 HTTP 무상태 전송 모드에서, 한 사용자의 Terraform API 토큰은 이후 다른 사용자를 대신하여 도구 호출을 실행하기 위해 재사용될 수 있습니다. 이는 공유 무상태 엔드포인트의 정상적인 API 사용을 넘어선 직접적인 악용 단계 없이 상호 테넌트 자격증명 도용/재사용을 가능하게 합니다.
hashicorp/terraform-mcp-server 0.2.1부터 1.0.0까지 포함
terraform-mcp-server 1.1.0으로 업그레이드하세요. HashiCorp Security Bulletin HCSEC-2026-23을 참조하세요.
HashiCorp Security Bulletin HCSEC-2026-23NVD CVE-2026-16498HashiCorp Security Bulletin HCSEC-2026-24
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →