CVE-2026-90898
Bifrost: неаутентифицированное удалённое выполнение кода через регистрацию MCP stdio-клиента
- Опубликовано
- 14 сент. 2026 г.
- Обновлено
- 14 сент. 2026 г.
- Назначение CNA
- JFROG
- Наблюдены доказательства
- 23 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 27,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Bifrost регистрирует MCP-клиентов через свой management API. stdio-клиент — это команда плюс аргументы. Bifrost запускает эту программу в шлюзе в момент добавления клиента. MCP-рукопожатие не требуется. По умолчанию governance.auth_config.is_enabled=false. Отключённая аутентификация означает, что каждый вызывающий является локальным администратором. Одного неаутентифицированного POST /api/mcp/client достаточно, чтобы запустить программу от имени пользователя процесса Bifrost (appuser в официальном образе). transports/v2.1.0 отклоняет неаутентифицированную stdio-регистрацию с 403. transports/v2.0.0 всё ещё позволяет это.
Источники
Образовательный репозиторий proof-of-concept для CVE-2026-90898, предназначенный для авторизованных исследований в области безопасности, повышения осведомлённости об уязвимостях и защитного тестирования в изолированных лабораторных средах.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.