प्रभाव
CVE-2026-61459 Critical है। Node.js/npm package mcp-server-kubernetes के 3.9.0 से पहले attacker-influenced arguments kubectl को redirect कर bearer token उजागर कर सकते हैं; प्रभाव invoked tool, network egress और RBAC permissions पर निर्भर है, और version evidence cluster compromise साबित नहीं करता [S1][S2][S7]।
मूल कारण
Structured MCP tools ने untrusted values को अंतिम kubectl argument vector में रखा; fix CWE-88 के लिए kubectl और Helm paths पर final arguments validate करता है [S2][S3]।
FixVibe कवरेज
FixVibe GitHub के JavaScript manifests और lockfiles में <3.9.0 सीमा का pkg:npm/mcp-server-kubernetes जाँचता है; exact version high और compatible range medium confidence देता है [S1][S5][S6]। FixVibe, GitHub, OSV और PyPA mappings के बावजूद अलग समान-नाम वाले PyPI package को अस्वीकार करता है [S8][S9][S10][S11]। FixVibe MCP server या tools नहीं चलाता, arguments inject नहीं करता, kubectl या Helm execute नहीं करता, kubeconfig या credentials नहीं पढ़ता, और egress, token leakage, RBAC impact या exploitation test नहीं करता।
समाधान
npm package mcp-server-kubernetes को 3.9.0 या नए पर upgrade कर lockfile refresh करें [S1][S3][S4][S6]। ALLOW_KUBECTL_UNSAFE_FLAGS disabled रखें और RBAC तथा egress review करें। असंबंधित PyPI package को fix के रूप में install न करें और exploitation reproduce न करें [S11]।
