Impact
CVE-2026-61459 est classée Critique par le CNA (CVSS 4.0 9.3 ; CVSS 3.1 9.8). Dans les versions affectées du paquet npm Node.js mcp-server-kubernetes, des arguments influencés par un attaquant transmis aux outils Kubernetes structurés peuvent rediriger kubectl et exposer le bearer token configuré de l’opérateur [S1][S2][S7]. L’impact réel dépend de l’identifiant, de ses droits RBAC, de l’invocation de l’outil et de la sortie réseau ; la compromission totale du cluster est un scénario extrême, pas une conclusion prouvée par la version.
Cause racine
Les outils structurés plaçaient les valeurs resourceType et name fournies par MCP dans le vecteur final d’arguments de kubectl. Le contrôle existant couvrait les arguments libres, mais pas ces valeurs positionnelles [S2]. Le correctif valide le vecteur complet sur les chemins synchrones kubectl et Helm et traite CWE-88 [S3].
Comment FixVibe le couvre
Couvert par FixVibe : Les analyses de dépôts GitHub identifient exactement le paquet npm mcp-server-kubernetes dans les manifests et lockfiles JavaScript pris en charge et comparent la version à <3.9.0 [S1][S5][S6]. Une version exacte résolue ou épinglée constitue une preuve à confiance élevée ; une plage compatible, à confiance moyenne. Le résultat est un avis de sévérité Élevée fondé sur la version, tandis que cette note conserve l’évaluation d’impact Critique.
Le CVE Program identifie pkg:npm/mcp-server-kubernetes. GitHub Reviewed, OSV et PyPA rattachent actuellement l’avis par erreur à un paquet PyPI homonyme [S8][S9][S10]. Ce paquet Python a un autre mainteneur et s’arrête à 0.1.6 ; FixVibe rejette donc le mauvais écosystème et ne signale pas ce CVE à partir des fichiers Python [S11]. Les preuves du dépôt n’établissent pas un serveur MCP actif ou accessible, l’invocation d’un outil, des données d’attaquant, l’exécution de kubectl ou Helm, un kubeconfig, des identifiants, une sortie réseau, une fuite de token ou un impact RBAC.
Remédiation
Mettez le paquet npm mcp-server-kubernetes à niveau vers 3.9.0 ou une version ultérieure et actualisez le lockfile [S1][S3][S4][S6]. Préférez une version actuellement prise en charge, conservez ALLOW_KUBECTL_UNSAFE_FLAGS désactivé et examinez la configuration MCP, la sortie réseau et Kubernetes RBAC. Renouvelez les identifiants uniquement si une exposition est suspectée. Le paquet PyPI sans rapport ne corrige pas ce CVE [S11].
(GHSA-WMG3-H8MF-WGVR; npm, pnpm, Yarn.)
