事件经过
发布于2026-09-21。这是同一防护的第三次绕过,且严格比CVE-2026-53509更严重:除回环外还可到达云元数据(IMDS)。
影响分析
在云部署的AI/MCP环境中,SSRF到169.254.169.254可向智能体/工具暴露实例角色凭据——将数据门户MCP工具转变为云凭据外泄渠道。
攻击途径
validateServerUrl SSRF防护(此前针对CVE-2026-33060 / CVE-2026-53509修补)仅验证主机名字符串,从不解析DNS,因此内部解析的主机名可绕过阻止。智能体可被引导向实例元数据发送请求。
受影响系统
ondata/ckan-mcp-server (CKAN MCP Server) < 0.4.108
缓解措施
升级到v0.4.108(commit bb7439b5;GHSA-798p-78g2-v556)。