Вразливість у шляхових параметрах Anthropic mcp-server-git: виявлено кілька безпекових вразливостей, рекомендується термінове оновлення до виправленої версії

robot
Генерація анотацій у процесі

У проекті mcp-server-git, офіційного проекту, підтримуваного Anthropic, виявлено кілька серйозних вразливостей у безпеці. Ці вразливості спричинені недоліками у валідації шляхових параметрів і можуть бути використані через атаки типу промпт-інжекція. Адміністратори систем і розробники повинні негайно вжити заходів.

Серйозні ризики, що спричинені недоліками у валідації шляхових параметрів

Одна з виявлених вразливостей — CVE-2025-68143 (необмежений git_init). У параметрі repo_path у mcp-server-git відсутня реалізація валідації шляху, що дозволяє зловмиснику створювати Git-репозиторії у будь-якому каталозі системи. Ця вразливість у параметрі шляху може призвести до ситуацій, коли через зловмисний файл README або зламану веб-сторінку користувачі випадково виконують небезпечні команди.

Також CVE-2025-68145 (обхід валідації шляху) має подібне кореневе походження і дозволяє зловмиснику виходити за межі системних меж безпеки.

Ризики, пов’язані з промпт-інжекцією та інжекцією аргументів

У CVE-2025-68144 (інжекція аргументів у git_diff) можливе вставлення шкідливих аргументів у команду git diff. Особливо серйозно це у випадках, коли ці вразливості використовуються у поєднанні з файловою системою MCP-сервера.

За допомогою налаштування файлу .git/config із застосуванням фільтрів очищення зловмисник може виконувати команду оболонки без прав на виконання. Це може призвести до багаторівневих атак, таких як виконання довільного коду, видалення системних файлів або завантаження вмісту файлів у контекст великомовної моделі.

Заходи безпеки: термінове оновлення

Anthropic офіційно присвоїло цим CVE номери 17 грудня 2025 року і подало виправні патчі. Усім користувачам, що використовують mcp-server-git, настійно рекомендується оновитися до версії 2025.12.18 або новішої.

Після оновлення важливо перевірити налаштування git config і переконатися, що неправомірні фільтри очищення не застосовуються. Особливо слід переконатися, що валідація шляхових параметрів активована, і протестувати, що створення репозиторіїв у несподіваних каталогах заблоковано.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити