취약점  ·  2026-09-19

ToolHive — 로컬 MCP 서버 컨테이너는 기본적으로 네트워크 격리가 부족하며 호스트 Docker 소켓/내부 서비스 노출

취약점High 영향도GlobalCVE-2026-58197
ToolHive의 핵심 보안 모델은 모든 MCP 서버에 대한 컨테이너 격리를 광고했지만, 제공된 기본 네트워크 권한 프로필은 실제 네트워크 격리 없이 제공되었으며, 악성/손상된 MCP 서버 도구가 호스트의 내부 네트워크 표면에 도달할 수 있도록 했습니다.
ToolHive는 신뢰할 수 없는 MCP 서버를 실행하는 안전한 방법으로 명시적으로 마케팅되었습니다; 자체 격리 약속을 무효화하는 기본 구성 갭은 조직이 AI 에이전트에 제3자 MCP 도구에 대한 액세스를 제공할 때 의존하는 주요 보안 제어를 직접적으로 훼손합니다.
로컬에서 실행되는 MCP 서버 컨테이너는 ToolHive의 기본 네트워크 권한 프로필을 사용하며, 이는 네트워크 격리를 적용하지 않아 손상되거나 악성 MCP 서버 컨테이너가 host.docker.internal 및 격리되어야 하는 기타 내부 네트워크 엔드포인트에 도달할 수 있도록 허용합니다.
ToolHive CLI < 0.30.1, ToolHive Studio < 0.38.0
ToolHive CLI 0.30.1+ 또는 ToolHive Studio 0.38.0+으로 업그레이드하고, MCP 서버 컨테이너에 대해 네트워크 격리 프로필을 명시적으로 구성합니다.
ToolHive Studio commit (fix)NVD CVE-2026-58197
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →