PT-2026-95486 · Unknown · Toolhive Cli+1
CVE-2026-58197
·
Publicado
2026-09-18
·
Atualizado
2026-09-28
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ToolHive CLI versões anteriores a 0.30.1
ToolHive Studio versões anteriores a 0.38.0
Description
Containers de servidores Model Context Protocol (MCP) executados localmente utilizam um perfil de permissão de rede padrão que carece de isolamento de rede. Isso permite que os containers acessem
host.docker.internal através do gateway do Docker. Como a API do ToolHive e os endpoints de proxy MCP são acessíveis sem autenticação, um servidor MCP malicioso ou comprometido pode realizar movimentação lateral para contatar serviços locais do host, outros proxies MCP gerenciados pelo ToolHive ou o plano de controle do ToolHive sem a necessidade de escapar do container. Isso pode resultar na exposição de dados e logs, a invocação de ferramentas MCP irmãs, a alteração de estados de processos ou cargas de trabalho e a interrupção de serviços. O ToolHive Studio agrava a situação ao enviar network isolation como false, substituindo o padrão de isolamento seguro do backend. O problema originou-se no uso de insecure allow all: true como padrão e na ausência de autenticação nos endpoints de API e proxy.Recommendations
Atualize o ToolHive CLI para a versão 0.30.1.
Atualize o ToolHive Studio para a versão 0.38.0.
Exploit
Correção
Improper Access Control
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Toolhive Cli
Toolhive-Studio