취약점  ·  2026-08-03

ArcadeDB MCP HTTP 트랜스포트 — 언바운드 인증된 주체가 모든 권한 확인을 No-Ops로 변환

취약점High 영향도GlobalCVE-2026-68578
2026년 8월 2일 공개 (CVSS 7.5/높음). MCP에 대한 액세스가 허용된 모든 사용자 — 구성된 데이터베이스 역할과 무관하게 — 실제로 MCP HTTP 트랜스포트를 통해 호출자의 신원을 평가하는 권한 확인이 발생하지 않기 때문에 임의의 서버 측 JavaScript 실행을 포함한 루트 등가 데이터베이스 권한을 얻습니다.
이는 모든 AI 에이전트 또는 MCP를 통해 연결된 도구에 대해 ArcadeDB의 전체 역할 기반 액세스 모델을 붕괴시킵니다: 낮은 권한 MCP 사용자로 범위가 지정된 에이전트는 대신 전체 DDL/데이터 변이 및 데이터베이스 내 임의의 코드 실행을 수행할 수 있으며, 이는 LLM에 ArcadeDB 기반 지식 베이스 또는 벡터 저장소에 대한 도구 액세스를 제공하는 모든 에이전트 워크플로우에서 중요한 에스컬레이션 경로입니다.
MCP HTTP 트랜스포트는 인증된 주체를 요청 컨텍스트에 바인드하지 못하여 엔진의 권한 확인 계층이 모든 권한 확인을 조용히 No-Ops로 전달하도록 합니다. 루트는 아니지만 MCP 허용 사용자는 임의의 데이터베이스 쓰기, DDL/스키마 변이 및 SQL `DEFINE FUNCTION ... LANGUAGE js` 메커니즘을 통해 임의의 JavaScript를 실행할 수 있습니다.
ArcadeDB < 26.7.3 (MCP HTTP 트랜스포트)
ArcadeDB 26.7.3 이상으로 업그레이드합니다. 이는 MCP HTTP 트랜스포트의 권한 적용을 위해 인증된 주체를 올바르게 바인드합니다. GHSA-6x73-v3rc-f57c를 참조합니다.
NVD - CVE-2026-68578GitHub Security Advisory GHSA-6x73-v3rc-f57c
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →