취약점  ·  2026-09-30

mark3labs mcp-filesystem-server 심볼릭 링크 경쟁 조건으로 에이전트가 구성된 허용 디렉토리 외부에 파일 쓰기 가능

취약점Medium 영향도GlobalCVE-2026-79534
NVD는 2026-09-29에 CVE-2026-79534를 게시했습니다. 참조 mcp-filesystem-server의 validatePath는 댕글링 심볼릭 링크의 링크를 잘못 해석하여 파일 시스템 쓰기 작업에 대해 구성된 허용 디렉토리 밖으로 벗어날 수 있게 합니다 (CVSS 미평가, TraceForce 권고).
mcp-filesystem-server는 LLM 에이전트(코딩 에이전트, RAG 파이프라인)에게 안전한 파일 접근을 제공하는 표준 파일시스템 샌드박스 MCP 서버입니다. 댕글링 심볼릭 링크 트래버설이 샌드박스 경계를 무너뜨립니다 — 에이전트(또는 이를 조종하는 공격자)가 호스트 어디에든 파일을 쓰거나 덮어쓸 수 있습니다, 예: 의도된 작업공간 루트 외부에 구성, SSH 키 또는 스크립트 배치.
공격자는 허용 디렉토리 내부에 댕글링 심볼릭 링크를 배치합니다. write_file/modify_file/copy_file/move_file/create_directory가 호출되면 filepath.EvalSymlinks는 os.IsNotExist를 반환하고, 폴백은 상위 디렉토리만 검증하고 확인되지 않은 경로를 반환하므로 쓰기가 심볼릭 링크를 따라 샌드박스 루트 외부에 도달합니다.
mark3labs mcp-filesystem-server v0.11.1 (validatePath, filesystemserver/handler/helper.go)
mcp-filesystem-server를 0.11.1 이상으로 업그레이드하고 모든 링크 해석 경로에 대해 완전히 해석된(실제 경로) 결과를 허용 루트와 검증하십시오. 권고: https://www.traceforce.ai/security-advisories/cve-2026-79534.
NVD CVE-2026-79534TraceForce advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →