事件经过
发布于 2026-08-19(CVSS 9.1,严重)作为 Splunk 更广泛安全加固发布版本的一部分(SVD-2026-0808),涵盖跨 Splunk 应用/插件的 17 个 CVE。MCP Server 应用的凭据管理组件在反序列化存储数据时未验证其类型,使特权用户的精心构造的数据能够触发 RCE。
影响分析
MCP 服务器是 LLM 代理和企业工具之间的标准化桥梁;即使这个桥梁中的 RCE(即使需要管理员权限)也会将受损或恶意的管理员会话转变为完整的主机泄露,并表明 MCP 基础设施需要与任何其他特权生产服务相同的严谨性。
攻击途径
拥有"admin"角色的 Splunk 用户可以在 MCP Server 应用的凭据管理组件中触发不受信任的存储数据的反序列化(CWE-502),导致在运行 MCP 服务器的主机上任意操作系统命令执行。
受影响系统
Splunk MCP Server 应用版本低于 1.2.1
缓解措施
根据 Splunk 公告 SVD-2026-0808 将 Splunk MCP Server 应用升级至版本 1.2.1 或更高版本。最小化管理访问权限,隔离 MCP 工作负载,并审计 MCP 服务器日志以查找意外命令执行。