事件经过
NVD 于 2026 年 8 月 6 日发布了 CVE-2026-67531(CVSS 9.3,严重),描述了 FrontMCP 代码执行工具中由于针对 Zod v4 模式内部的代理陷阱绕过导致的沙箱逃逸漏洞。
影响分析
代码执行沙箱是 LLM 代理生成的代码和主机系统之间的主要安全边界;MCP 代码执行工具中的沙箱逃逸是一个新颖的代理执行攻击类,直接使得应该是隔离代理工具调用的任意主机代码执行成为可能。
攻击途径
沙箱化的 codecall:execute 工具通过 getTool() 向沙箱脚本公开实时主机 Zod 模式实例;因为 Zod v4 将内部 _zod 属性定义为不可配置/不可写,ECMAScript 代理沙箱边界可以被绕过,允许沙箱化代码进入并操纵主机域对象 — 有效地从 MCP 代码执行工具进行沙箱逃逸。
受影响系统
agentfront FrontMCP < 1.5.7
缓解措施
升级到 FrontMCP 1.5.7 或更高版本,符合供应商修复提交。