취약점  ·  2026-09-18

MKP Kubernetes MCP server — 제한 없는 포드 로그 읽기를 통한 인증되지 않은 메모리 소진 DoS

취약점Medium 영향도GlobalCVE-2026-50125
GitLab 자문 데이터베이스 / NVD는 2026년 9월 17일 공개된 MKP Kubernetes MCP 서버의 CVSS 7.5 높음 취약점을 문서화했습니다.
AI 에이전트에 대한 Kubernetes 클러스터 액세스를 중개하는 MCP 서버는 증가하는 범주입니다. 그러한 서버에 대한 인증되지 않은 단일 요청 DoS는 에이전트의 클러스터 관리 능력을 방해하며, 많은 초기 MCP 서버 구현에서 일반적인 기본 인증 노출과 결합되어 이 생태계에서 약한 기본 네트워크 노출의 반복적인 패턴을 보여줍니다.
인증되지 않은 get_resource MCP 도구는 Kubernetes 포드 로그 하위 리소스에 대해 공격자가 제어할 수 있는 limitBytes 및 tailLines 값을 허용하고 제한 없이 Kubernetes API로 전달하므로, 전체 반환된 로그 스트림이 크기 제한 없이 메모리 내 버퍼로 읽혀지고, 단일 제작된 tools/call 요청이 서버 메모리를 소진하고 MCP 프로세스를 충돌시킬 수 있습니다(OOM 킬).
StacklokLabs/mkp < 0.4.1
MKP >= 0.4.1로 업그레이드하십시오. 로그 읽기 크기에 애플리케이션 측 제한을 적용하고 Kubernetes 리소스 액세스를 노출하는 MCP 도구 엔드포인트에 대해 인증을 요구하십시오.
GitLab Advisory Database
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →