事件经过
NVD 在 2026-08-14 发布了 CVE-2026-49986(CVSS 7.1,高),描述了 Cortex MCP 内存服务器中的信任边界混淆,其中 Claude-Code 控制的 CLAUDE_PROJECT_DIR 环境变量被错误地视为权威可信路径。
影响分析
这是一个新颖的代理执行信任边界漏洞:MCP 工具将 Claude Code 基于用户打开的文件夹设置的环境变量与硬化的可信开发者路径相混淆,说明了一类反复出现的 MCP 服务器错误——在代理控制的上下文中错误地放置信任。
攻击途径
Cortex MCP 服务器将 CLAUDE_PROJECT_DIR——由 Claude Code 自动设置为当前打开的项目目录——视为可信的 Cortex 开发者检出;open_visualization(或类似)工具随后信任攻击者影响的项目目录内容超出预期范围
受影响系统
Cortex MCP 服务器(neuro-cortex-memory)< 3.17.1
缓解措施
升级到 Cortex v3.17.1 或更高版本