漏洞  ·  2026-09-22

CKAN MCP Server:第三次SSRF绕过到达云元数据(IMDS)(CVSS 5.7)

漏洞Medium 影响GlobalCVE-2026-61612
发布于2026-09-21。这是同一防护的第三次绕过,且严格比CVE-2026-53509更严重:除回环外还可到达云元数据(IMDS)。
在云部署的AI/MCP环境中,SSRF到169.254.169.254可向智能体/工具暴露实例角色凭据——将数据门户MCP工具转变为云凭据外泄渠道。
validateServerUrl SSRF防护(此前针对CVE-2026-33060 / CVE-2026-53509修补)仅验证主机名字符串,从不解析DNS,因此内部解析的主机名可绕过阻止。智能体可被引导向实例元数据发送请求。
ondata/ckan-mcp-server (CKAN MCP Server) < 0.4.108
升级到v0.4.108(commit bb7439b5;GHSA-798p-78g2-v556)。
NVD CVE-2026-61612Advisory GHSA-798p-78g2-v556
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →