PT-2026-46991 · Unknown · Mcp-Server-Kubernetes

CVE-2026-47250

·

Publicado

2026-06-05

·

Atualizado

2026-06-11

CVSS v3.1

6.1

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas mcp-server-kubernetes versões anteriores a 3.7.0
Descrição A ferramenta kubectl generic no mcp-server-kubernetes passa flags e argumentos fornecidos pelo usuário diretamente para o kubectl sem uma lista de permissões (allowlist), permitindo um ataque de escalonamento de privilégios. Um invasor com acesso limitado ao cluster ou ao código-fonte pode injetar uma linha JSON estruturada nos logs de um aplicativo. Se um operador privilegiado usar o servidor MCP para ler esses logs e seu agente de IA executar a instrução injetada, a ferramenta kubectl generic pode ser chamada com as flags --server e --insecure-skip-tls-verify. Isso faz com que o kubectl envie todas as requisições de API, incluindo o cabeçalho Authorization: Bearer <token> do kubeconfig do operador, para um endpoint HTTPS controlado pelo invasor. O token capturado pode então ser replicado contra o servidor de API real do Kubernetes, concedendo ao invasor todas as permissões de RBAC da conta de serviço do operador.
Recomendações Atualize para a versão 3.7.0. Como medida paliativa temporária, restrinja o uso da ferramenta kubectl generic ou evite a leitura de logs de fontes não confiáveis usando o servidor MCP até que a atualização seja aplicada.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47250
GHSA-6MX4-4H42-R8VH

Produtos afetados

Mcp-Server-Kubernetes