FixVibe

critical

Injeção de argumentos no npm mcp-server-kubernetes pode expor credenciais do cluster

CVE-2026-61459 é uma vulnerabilidade Critical de injeção de argumentos no pacote Node.js/npm mcp-server-kubernetes anterior à 3.9.0. O FixVibe a cobre com um aviso High baseado na versão do repositório e exclui deliberadamente a distribuição PyPI independente de mesmo nome.

CVE-2026-61459GHSA-WMG3-H8MF-WGVRCWE-88

Impacto

CVE-2026-61459 é classificada como Critical. No pacote Node.js/npm mcp-server-kubernetes anterior à 3.9.0, argumentos influenciados por atacante podem redirecionar o kubectl e expor o bearer token; o impacto depende da ferramenta invocada, network egress e permissões RBAC, e evidência de versão não comprova comprometimento do cluster [S1][S2][S7].

Causa raiz

Ferramentas MCP estruturadas colocavam valores não confiáveis no vetor final de argumentos do kubectl; a correção valida os argumentos finais nos caminhos de kubectl e Helm para CWE-88 [S2][S3].

Cobertura do FixVibe

O FixVibe verifica manifestos JavaScript e lockfiles no GitHub para pkg:npm/mcp-server-kubernetes no intervalo <3.9.0; uma versão exata oferece confiança alta e um intervalo compatível, média [S1][S5][S6]. O FixVibe rejeita o pacote PyPI independente de mesmo nome apesar dos mapeamentos atuais de GitHub, OSV e PyPA [S8][S9][S10][S11]. O FixVibe não executa servidor MCP ou ferramentas, não injeta argumentos, não executa kubectl ou Helm, não lê kubeconfig ou credenciais e não testa egress, token leakage, RBAC impact ou exploitation.

Correção

Atualize o pacote npm mcp-server-kubernetes para 3.9.0 ou posterior e atualize o lockfile [S1][S3][S4][S6]. Mantenha ALLOW_KUBECTL_UNSAFE_FLAGS disabled e revise RBAC e egress. Não instale o pacote PyPI independente como correção nem reproduza exploitation [S11].