漏洞  ·  2026-07-28

NanoClaw — MCP 服务器批准流程中的不当授权(chat-sdk-bridge)

漏洞Medium 影响GlobalCVE-2026-17433
NVD 在 2026-07-26 发布了 CVE-2026-17433(CVSS 5.0,中危),描述了 NanoClaw 的 MCP 服务器批准网桥中的不当授权漏洞,可能允许本地攻击者绕过 MCP 工具/服务器注册的批准控制。
MCP 服务器批准门控是防止代理无声地获得新工具能力的主要控制;此处绕过意味着具有本地访问权限的攻击者可以将未批准的 MCP 服务器/工具注册到运行的代理会话中,在未经用户同意的情况下扩展其能力面——尽管本地访问要求将受影响范围限制为单个利基项目。
src/channels/chat-sdk-bridge.ts 中的 createChatSdkBridge.setup 函数(MCP 服务器批准组件)包含不当授权缺陷。根据 NVD 记录,利用需要本地访问权限,对批准流程的操纵可能允许 MCP 服务器在不进行适当授权检查的情况下被批准/调用。
nanocoai NanoClaw 至 2.0.64 版本
监视 nanocoai/nanoclaw 存储库的补丁版本发布;限制本地访问到运行 NanoClaw 的主机,直到修复可用。
NVD - CVE-2026-17433
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →