무슨 일이 있었나
2026-09-21 게시, CISA SSVC는 익스플로잇 상태를 'poc'로 표시. 이 도구는 기본 프로필에 등록되어 있어 비기본 구성을 필요로 하지 않으며, 직접 API 호출 외에도 에이전트 루프(프롬프트 유도 도구 호출)를 통해 도달할 수 있음.
왜 중요한가
'안전 우선' 연구 MCP 서버가 낮은 신뢰도의 에이전트 대화를 분석가 머신에서의 임의 OS 명령 실행으로 바꿉니다 — 프롬프트 인젝션으로 증폭된 전형적인 MCP 도구 권한 블래스트 반경입니다.
공격 경로
ado_package_install MCP 도구는 사용자 제어 패키지 입력을 검증 없이 Stata 명령 문자열에 직접 연결함. 줄바꿈 주입으로 임의 Stata 명령이 가능하며, Stata가 셸 이스케이프 명령을 노출하므로 Stata-MCP 서버를 실행하는 계정으로 전체 OS 수준 RCE로 확대됨.
영향받는 시스템
SepineTam/mcp-for-stata < 1.19.0
완화 방안
v1.19.0으로 업그레이드 (GHSA-49m4-vp58-wgc9). 패치 중에는 MCP 도구 노출을 제한하십시오.