FixVibe

critical

npm için mcp-server-kubernetes içindeki argüman enjeksiyonu cluster kimlik bilgilerini açığa çıkarabilir

npm için mcp-server-kubernetes <3.9.0, kubectl ve Helm argümanlarını güvenli işlemiyordu; bu nedenle MCP kontrollü input, Node.js server ayrıcalıklarıyla command'ları etkileyebiliyordu. 3.9.0 sorunu düzeltir; FixVibe yalnızca repository içindeki version kanıtını bildirir.

CVE-2026-61459GHSA-WMG3-H8MF-WGVRCWE-88

Etki

CVE-2026-61459, mcp-server-kubernetes npm paketinin <3.9.0 sürümlerini etkiler. CNA açığı Critical olarak, CVSS 4.0 9.3 ve CVSS 3.1 9.8 puanlarıyla değerlendirmiştir [S1][S2]. Güvenilmeyen MCP input, Node.js server ayrıcalıklarıyla argument injection oluşturabilir ve kubectl ile Helm üzerinden kubeconfig içindeki cluster credential bilgilerine erişebilirdi [S2][S7].

Temel neden

Paket, MCP tool argümanlarını yeterli validation olmadan shell command içine birleştiriyordu [S2]. 3.9.0, argümanları güvenli işleyip tehlikeli flag'leri engelleyerek bu yolu kapatır [S3].

FixVibe bunu nasıl kapsar

FixVibe, GitHub repository içindeki package.json ile npm, pnpm ve Yarn lockfile'larında version kanıtını kontrol eder. mcp-server-kubernetes <3.9.0 kullanımının kanıtlanması High “Version-based advisory” finding üretir [S1][S5][S6]. Doğru ecosystem pkg:npm/mcp-server-kubernetes'tir; GHSA-WMG3-H8MF-WGVR ve OSV/PyPA kayıtlarındaki PyPI mapping yanlıştır [S8][S9][S10]. Aynı adlı PyPI distribution farklı bir maintainer'a aittir ve 0.1.6'da biter [S11]. Bu repository evidence; MCP runtime, reachability, tool invocation, attacker data flow, kubectl/Helm execution, kubeconfig veya credential access, egress, token leak, RBAC impact ya da exploit proof kanıtlamaz.

Düzeltme

mcp-server-kubernetes'i 3.9.0 veya güncel bir supported version'a upgrade edin, lockfile'ı yeniden oluşturun ve npm/pnpm/Yarn resolution'ını doğrulayın [S1][S3][S4][S6]. ALLOW_KUBECTL_UNSAFE_FLAGS kapalı kalsın. Credential bilgilerini yalnızca exposure şüphesi varsa rotate edin. Bir PyPI dependency'sini bu npm CVE'den otomatik olarak etkilenmiş saymayın [S11].