무슨 일이 있었나
HashiCorp는 2026-07-28에 terraform-mcp-server 1.1.0 이전 버전이 스트리밍 가능한 HTTP 무상태 모드에서 요청별 ID를 적절히 격리하지 못하여, 한 사용자의 Terraform 토큰이 다른 사용자의 도구 호출에 재사용될 수 있음을 공개했습니다. 이는 동일한 보안 공지에서 공개된 3개의 관련 취약점(CVE-2026-16498, CVE-2026-16496, CVE-2026-14869) 중 하나입니다.
왜 중요한가
MCP 서버는 인프라 도구에 대한 공유 멀티 테넌트 AI 에이전트 게이트웨이로 점점 더 배포되고 있습니다. 널리 사용되는 공식 Terraform MCP 서버의 자격증명 재사용 결함은 한 테넌트를 대신하여 작동하는 AI 에이전트가 다른 테넌트의 자격증명을 사용하여 권한 있는 인프라 작업을 조용히 실행할 수 있다는 의미이며, 이는 에이전트 DevOps 파이프라인의 직접적인 영향 범위 증폭입니다.
공격 경로
스트리밍 가능한 HTTP 무상태 전송 모드에서, 한 사용자의 Terraform API 토큰은 이후 다른 사용자를 대신하여 도구 호출을 실행하기 위해 재사용될 수 있습니다. 이는 공유 무상태 엔드포인트의 정상적인 API 사용을 넘어선 직접적인 악용 단계 없이 상호 테넌트 자격증명 도용/재사용을 가능하게 합니다.
영향받는 시스템
hashicorp/terraform-mcp-server 0.2.1부터 1.0.0까지 포함
완화 방안
terraform-mcp-server 1.1.0으로 업그레이드하세요. HashiCorp Security Bulletin HCSEC-2026-23을 참조하세요.