무슨 일이 있었나
NVD는 2026-09-29에 CVE-2026-79534를 게시했습니다. 참조 mcp-filesystem-server의 validatePath는 댕글링 심볼릭 링크의 링크를 잘못 해석하여 파일 시스템 쓰기 작업에 대해 구성된 허용 디렉토리 밖으로 벗어날 수 있게 합니다 (CVSS 미평가, TraceForce 권고).
왜 중요한가
mcp-filesystem-server는 LLM 에이전트(코딩 에이전트, RAG 파이프라인)에게 안전한 파일 접근을 제공하는 표준 파일시스템 샌드박스 MCP 서버입니다. 댕글링 심볼릭 링크 트래버설이 샌드박스 경계를 무너뜨립니다 — 에이전트(또는 이를 조종하는 공격자)가 호스트 어디에든 파일을 쓰거나 덮어쓸 수 있습니다, 예: 의도된 작업공간 루트 외부에 구성, SSH 키 또는 스크립트 배치.
공격 경로
공격자는 허용 디렉토리 내부에 댕글링 심볼릭 링크를 배치합니다. write_file/modify_file/copy_file/move_file/create_directory가 호출되면 filepath.EvalSymlinks는 os.IsNotExist를 반환하고, 폴백은 상위 디렉토리만 검증하고 확인되지 않은 경로를 반환하므로 쓰기가 심볼릭 링크를 따라 샌드박스 루트 외부에 도달합니다.
영향받는 시스템
mark3labs mcp-filesystem-server v0.11.1 (validatePath, filesystemserver/handler/helper.go)
완화 방안
mcp-filesystem-server를 0.11.1 이상으로 업그레이드하고 모든 링크 해석 경로에 대해 완전히 해석된(실제 경로) 결과를 허용 루트와 검증하십시오. 권고: https://www.traceforce.ai/security-advisories/cve-2026-79534.