漏洞  ·  2026-08-08

FrontMCP 沙箱工具逃逸通过 Zod 模式原型污染

漏洞High 影响GlobalCVE-2026-67531
NVD 于 2026 年 8 月 6 日发布了 CVE-2026-67531(CVSS 9.3,严重),描述了 FrontMCP 代码执行工具中由于针对 Zod v4 模式内部的代理陷阱绕过导致的沙箱逃逸漏洞。
代码执行沙箱是 LLM 代理生成的代码和主机系统之间的主要安全边界;MCP 代码执行工具中的沙箱逃逸是一个新颖的代理执行攻击类,直接使得应该是隔离代理工具调用的任意主机代码执行成为可能。
沙箱化的 codecall:execute 工具通过 getTool() 向沙箱脚本公开实时主机 Zod 模式实例;因为 Zod v4 将内部 _zod 属性定义为不可配置/不可写,ECMAScript 代理沙箱边界可以被绕过,允许沙箱化代码进入并操纵主机域对象 — 有效地从 MCP 代码执行工具进行沙箱逃逸。
agentfront FrontMCP < 1.5.7
升级到 FrontMCP 1.5.7 或更高版本,符合供应商修复提交。
NVD CVE-2026-67531agentfront/frontmcp fix commit
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →