CVE-2026-90898
Bifrost nicht authentifizierte Remote-Codeausführung über MCP-stdio-Client-Registrierung
- Veröffentlicht
- 14.09.2026
- Aktualisiert
- 14.09.2026
- CNA zuweisen
- JFROG
- Beweise beobachtet
- 23.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 27,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bifrost registriert MCP-Clients über seine Management-API. Ein stdio-Client ist ein Befehl plus Argumente. Bifrost startet dieses Programm im Gateway, sobald der Client hinzugefügt wird. Kein MCP-Handshake erforderlich. Der Standardwert ist governance.auth_config.is_enabled=false. Deaktivierte Authentifizierung bedeutet, dass jeder Aufrufer ein lokaler Administrator ist. Ein einziger unauthentifizierter POST /api/mcp/client genügt, um ein Programm als der Benutzer des Bifrost-Prozesses auszuführen (appuser im offiziellen Image). transports/v2.1.0 lehnt eine unauthentifizierte stdio-Registrierung mit 403 ab. transports/v2.0.0 erlaubt sie weiterhin.
Quellen
Bildungs-Proof-of-Concept-Repository für CVE-2026-90898 für autorisierte Sicherheitsforschung, Schwachstellenbewusstsein und defensives Testen in isolierten Laborumgebungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.