Etki
CVE-2026-61459, mcp-server-kubernetes npm paketinin <3.9.0 sürümlerini etkiler. CNA açığı Critical olarak, CVSS 4.0 9.3 ve CVSS 3.1 9.8 puanlarıyla değerlendirmiştir [S1][S2]. Güvenilmeyen MCP input, Node.js server ayrıcalıklarıyla argument injection oluşturabilir ve kubectl ile Helm üzerinden kubeconfig içindeki cluster credential bilgilerine erişebilirdi [S2][S7].
Temel neden
Paket, MCP tool argümanlarını yeterli validation olmadan shell command içine birleştiriyordu [S2]. 3.9.0, argümanları güvenli işleyip tehlikeli flag'leri engelleyerek bu yolu kapatır [S3].
FixVibe bunu nasıl kapsar
FixVibe, GitHub repository içindeki package.json ile npm, pnpm ve Yarn lockfile'larında version kanıtını kontrol eder. mcp-server-kubernetes <3.9.0 kullanımının kanıtlanması High “Version-based advisory” finding üretir [S1][S5][S6]. Doğru ecosystem pkg:npm/mcp-server-kubernetes'tir; GHSA-WMG3-H8MF-WGVR ve OSV/PyPA kayıtlarındaki PyPI mapping yanlıştır [S8][S9][S10]. Aynı adlı PyPI distribution farklı bir maintainer'a aittir ve 0.1.6'da biter [S11]. Bu repository evidence; MCP runtime, reachability, tool invocation, attacker data flow, kubectl/Helm execution, kubeconfig veya credential access, egress, token leak, RBAC impact ya da exploit proof kanıtlamaz.
Düzeltme
mcp-server-kubernetes'i 3.9.0 veya güncel bir supported version'a upgrade edin, lockfile'ı yeniden oluşturun ve npm/pnpm/Yarn resolution'ını doğrulayın [S1][S3][S4][S6]. ALLOW_KUBECTL_UNSAFE_FLAGS kapalı kalsın. Credential bilgilerini yalnızca exposure şüphesi varsa rotate edin. Bir PyPI dependency'sini bu npm CVE'den otomatik olarak etkilenmiş saymayın [S11].
