Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake MCP 1 min 20.17

Chatbox AI har kritisk MCP-sårbarhet som gir fjernkjøring av OS-kommandoer

mandag 13. april · KI-generert · Kilde: TheCybrDef

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Avdekker en alvorlig OS-kommandoinjeksjon i Chatbox AI via MCP-serverintegrasjonen, uten tilgjengelig patch.

Bruker du Chatbox AI med MCP-servere? En ny sårbarhet (CVE-2026-6130, CVSS 7.3 HIGH) lar angripere kjøre vilkårlige OS-kommandoer gjennom appens MCP-serverhåndtering. Feilen ble offentliggjort 12. april 2026, og Chatbox-teamet har ikke svart på rapporten.

Sårbarheten ligger i StdioClientTransport-funksjonen som håndterer kommunikasjon mellom Chatbox og MCP-serverprosesser. Argumenter som args og env sendes til OS-kommandoer uten sanitering, noe som lar en angriper injisere kommandoer via shell-metategn. Angrepet krever ingen autentisering og kan utløses over nettverket.

Funnet er del av et større mønster i 2026. BlueRock Security analyserte over 7 000 MCP-servere og fant at 36,7 prosent var potensielt sårbare for SSRF-angrep. Trend Micro identifiserte 492 uautentiserte MCP-servere eksponert mot internett.

Hva bør du gjøre?

  1. Deaktiver MCP-serverintegrasjoner i Chatbox inntil en patch er tilgjengelig
  2. Sjekk MCP-serverkonfigurasjonen for uventede command-, args- eller env-verdier
  3. Overvåk for mistenkelig subprosess-oppstart fra Chatbox-prosessen
Nøkkeltall
CVE-2026-6130
OS command injection, Chatbox AI v1.20.0 og eldre
CVSS 7.3
HIGH severity, nettverkstilgjengelig uten autentisering
36,7 %
andel MCP-servere sårbare for SSRF (BlueRock Security)

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.