FixVibe

critical

Инъекция аргументов в npm mcp-server-kubernetes может раскрыть учетные данные кластера

CVE-2026-61459 — Critical-уязвимость инъекции аргументов в пакете Node.js/npm mcp-server-kubernetes до 3.9.0. FixVibe покрывает ее High версионным бюллетенем репозитория и намеренно исключает независимый одноименный дистрибутив PyPI.

CVE-2026-61459GHSA-WMG3-H8MF-WGVRCWE-88

Влияние

CVE-2026-61459 имеет рейтинг Critical. В пакете Node.js/npm mcp-server-kubernetes до 3.9.0 аргументы под влиянием злоумышленника могут перенаправить kubectl и раскрыть bearer token; влияние зависит от вызванного инструмента, network egress и прав RBAC, а версионные данные не доказывают захват кластера [S1][S2][S7].

Основная причина

Структурированные инструменты MCP помещали недоверенные значения в итоговый вектор аргументов kubectl; исправление проверяет финальные аргументы на путях kubectl и Helm для CWE-88 [S2][S3].

Покрытие FixVibe

FixVibe проверяет JavaScript manifest и lockfile в GitHub на pkg:npm/mcp-server-kubernetes в диапазоне <3.9.0; точная версия дает высокую, совместимый диапазон среднюю уверенность [S1][S5][S6]. FixVibe исключает отдельный одноименный пакет PyPI несмотря на текущие сопоставления GitHub, OSV и PyPA [S8][S9][S10][S11]. FixVibe не запускает сервер MCP или инструменты, не внедряет аргументы, не выполняет kubectl или Helm, не читает kubeconfig или учетные данные и не тестирует egress, token leakage, RBAC impact или exploitation.

Исправление

Обновите npm-пакет mcp-server-kubernetes до 3.9.0 или новее и обновите lockfile [S1][S3][S4][S6]. Оставьте ALLOW_KUBECTL_UNSAFE_FLAGS disabled и проверьте RBAC и egress. Не устанавливайте независимый пакет PyPI как исправление и не воспроизводите exploitation [S11].