影響
CVE-2026-61459 は Critical です。Node.js/npm パッケージ mcp-server-kubernetes の 3.9.0 より前では、攻撃者の影響を受ける引数が kubectl をリダイレクトして bearer token を漏えいさせる可能性があります。影響は呼び出す tool、network egress、RBAC permissions に依存し、version evidence はクラスター侵害を証明しません [S1][S2][S7]。
根本原因
構造化 MCP tools が untrusted values を最終 kubectl argument vector に配置していました。修正は CWE-88 に対し kubectl と Helm の経路で最終引数を検証します [S2][S3]。
FixVibe によるカバレッジ
FixVibe は GitHub の JavaScript manifest と lockfile で、<3.9.0 の pkg:npm/mcp-server-kubernetes を確認します。exact version は high、compatible range は medium confidence です [S1][S5][S6]。FixVibe は GitHub、OSV、PyPA の現在の mapping にかかわらず、同名の別 PyPI package を除外します [S8][S9][S10][S11]。FixVibe は MCP server や tools を実行せず、arguments を inject せず、kubectl や Helm を実行せず、kubeconfig や credentials を読まず、egress、token leakage、RBAC impact、exploitation を検証しません。
修正
npm package mcp-server-kubernetes を 3.9.0 以降に更新し、lockfile を更新してください [S1][S3][S4][S6]。ALLOW_KUBECTL_UNSAFE_FLAGS を disabled に保ち、RBAC と egress を確認します。無関係な PyPI package を修正としてインストールしたり、exploitation を再現したりしないでください [S11]。
