FixVibe

critical

La dipendenza mcp-server-kubernetes rientra nell'intervallo di versioni interessato da CVE-2026-61459

CVE-2026-61459 è un'argument injection Critical nel pacchetto Node.js npm mcp-server-kubernetes precedente alla 3.9.0. Un input influenzato dall'attaccante negli strumenti MCP può reindirizzare kubectl ed esporre il bearer token dell'operatore; l'impatto effettivo dipende da credentials, egress e RBAC. Il CVE Program identifica pkg:npm/mcp-server-kubernetes. GitHub Reviewed, OSV e PyPA lo associano erroneamente a un pacchetto PyPI distinto; FixVibe rifiuta tale corrispondenza Python.

CVE-2026-61459GHSA-WMG3-H8MF-WGVRCWE-88

Impatto

CVE-2026-61459 è un'argument injection Critical nel pacchetto Node.js npm mcp-server-kubernetes precedente alla 3.9.0. Un input influenzato dall'attaccante negli strumenti MCP può reindirizzare kubectl ed esporre il bearer token dell'operatore; l'impatto effettivo dipende da credentials, egress e RBAC. [S1][S2][S7]

Causa principale

Gli strumenti MCP strutturati aggiungevano resourceType e name direttamente al vettore degli argomenti di kubectl; il guard esistente non controllava tali valori posizionali. La correzione upstream convalida l'intero argv e risolve CWE-88. [S2][S3]

Come lo copre FixVibe

Covered by FixVibe: FixVibe ha trovato in {file} evidenza della dipendenza npm {package} {version}. Il record del CVE Program identifica come interessate le versioni precedenti alla 3.9.0. Questa evidenza del repository non dimostra un server MCP distribuito o raggiungibile, l'invocazione di strumenti, argomenti controllati da un attaccante, l'esecuzione di kubectl o Helm, il contenuto di kubeconfig o credenziali, l'egress di rete, la perdita di token, l'impatto RBAC o la sfruttabilità. Una versione interessata esatta, resolved o pinned, offre high confidence; un declared range compatibile offre medium confidence. La scanner severity è High e l'evidence posture è Version-based advisory; il research rating resta Critical. CVE-2026-61459 / GHSA-WMG3-H8MF-WGVR. Il CVE Program identifica pkg:npm/mcp-server-kubernetes. GitHub Reviewed, OSV e PyPA lo associano erroneamente a un pacchetto PyPI distinto; FixVibe rifiuta tale corrispondenza Python. [S1][S5][S6][S8][S9][S10][S11]

Correzione

Aggiorna {package} alla versione stabile npm corrente (4.1.6 quando è stato pubblicato questo controllo), successiva al limite corretto {fixed}; rigenera il lockfile npm, pnpm o Yarn attivo, ricompila ogni artefatto Node.js che installa il pacchetto ed esegui di nuovo la scansione del repository GitHub di FixVibe. Rimuovi ALLOW_KUBECTL_UNSAFE_FLAGS se configurato. Ruota le credenziali Kubernetes solo se prove separate indicano un'esposizione; non avviare un server interessato né invocare strumenti come prova. [S1][S3][S4][S6][S11]