PT-2026-46991 · Unknown · Mcp-Server-Kubernetes
CVE-2026-47250
·
Publicado
2026-06-05
·
Atualizado
2026-06-11
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
mcp-server-kubernetes versões anteriores a 3.7.0
Descrição
A ferramenta
kubectl generic no mcp-server-kubernetes passa flags e argumentos fornecidos pelo usuário diretamente para o kubectl sem uma lista de permissões (allowlist), permitindo um ataque de escalonamento de privilégios. Um invasor com acesso limitado ao cluster ou ao código-fonte pode injetar uma linha JSON estruturada nos logs de um aplicativo. Se um operador privilegiado usar o servidor MCP para ler esses logs e seu agente de IA executar a instrução injetada, a ferramenta kubectl generic pode ser chamada com as flags --server e --insecure-skip-tls-verify. Isso faz com que o kubectl envie todas as requisições de API, incluindo o cabeçalho Authorization: Bearer <token> do kubeconfig do operador, para um endpoint HTTPS controlado pelo invasor. O token capturado pode então ser replicado contra o servidor de API real do Kubernetes, concedendo ao invasor todas as permissões de RBAC da conta de serviço do operador.Recomendações
Atualize para a versão 3.7.0.
Como medida paliativa temporária, restrinja o uso da ferramenta
kubectl generic ou evite a leitura de logs de fontes não confiáveis usando o servidor MCP até que a atualização seja aplicada.Exploit
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Server-Kubernetes