취약점  ·  2026-09-22

MCP-for-Stata: ado_package_install의 명령 주입으로 OS 수준 RCE (CVSS 8.4)

취약점High 영향도GlobalCVE-2026-55071
2026-09-21 게시, CISA SSVC는 익스플로잇 상태를 'poc'로 표시. 이 도구는 기본 프로필에 등록되어 있어 비기본 구성을 필요로 하지 않으며, 직접 API 호출 외에도 에이전트 루프(프롬프트 유도 도구 호출)를 통해 도달할 수 있음.
'안전 우선' 연구 MCP 서버가 낮은 신뢰도의 에이전트 대화를 분석가 머신에서의 임의 OS 명령 실행으로 바꿉니다 — 프롬프트 인젝션으로 증폭된 전형적인 MCP 도구 권한 블래스트 반경입니다.
ado_package_install MCP 도구는 사용자 제어 패키지 입력을 검증 없이 Stata 명령 문자열에 직접 연결함. 줄바꿈 주입으로 임의 Stata 명령이 가능하며, Stata가 셸 이스케이프 명령을 노출하므로 Stata-MCP 서버를 실행하는 계정으로 전체 OS 수준 RCE로 확대됨.
SepineTam/mcp-for-stata < 1.19.0
v1.19.0으로 업그레이드 (GHSA-49m4-vp58-wgc9). 패치 중에는 MCP 도구 노출을 제한하십시오.
NVD CVE-2026-55071Advisory GHSA-49m4-vp58-wgc9
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →