影响
CVE-2026-61459 是 mcp-server-kubernetes Node.js npm package 3.9.0 之前版本中的 Critical argument injection。MCP tools 中受攻击者影响的输入可能重定向 kubectl 并暴露操作员的 bearer token;实际影响取决于 credentials、egress 和 RBAC。 [S1][S2][S7]
根本原因
结构化 MCP tools 会将 resourceType 和 name 直接加入 kubectl argument vector;原有 guard 未检查这些位置值。Upstream fix 会验证完整 argv 并修复 CWE-88。 [S2][S3]
FixVibe 如何覆盖此问题
Covered by FixVibe: FixVibe 在 {file} 中发现了 {package} {version} 的 npm 依赖证据。CVE Program 记录将 3.9.0 之前的版本列为受影响版本。此仓库证据无法证明存在已部署或可访问的 MCP server、工具调用、攻击者可控 arguments、kubectl 或 Helm 执行、kubeconfig 或 credentials 内容、network egress、token leakage、RBAC 影响或 exploitability。 精确 resolved 或 pinned 的受影响版本属于 high confidence;兼容的 declared range 属于 medium confidence。Scanner severity 为 High,evidence posture 为 Version-based advisory;research rating 仍为 Critical。 CVE-2026-61459 / GHSA-WMG3-H8MF-WGVR. CVE Program 指定 pkg:npm/mcp-server-kubernetes。GitHub Reviewed、OSV 和 PyPA 错误地将其关联到另一个 PyPI package;FixVibe 会拒绝该 Python mapping。 [S1][S5][S6][S8][S9][S10][S11]
修复措施
将 {package} 升级到当前稳定的 npm 版本(此 check 发布时为 4.1.6),该版本高于 {fixed} 修复边界;重新生成正在使用的 npm、pnpm 或 Yarn lockfile,重新构建安装该包的所有 Node.js artifact,并重新运行 FixVibe GitHub repo scan。如果配置了 ALLOW_KUBECTL_UNSAFE_FLAGS,请将其移除。仅在其他证据表明存在 exposure 时才轮换 Kubernetes credentials;不要为了举证而运行受影响的 server 或调用 tools。 [S1][S3][S4][S6][S11]
