CVE-2026-61612 : contournement SSRF par résolution DNS dans @aborruso/ckan-mcp-server
Veille sécuritéIA & API
P3Moyenne

Le contrôle SSRF de @aborruso/ckan-mcp-server valide le texte du nom d’hôte mais ne résout pas le DNS avant la connexion, permettant à un domaine autorisé en apparence de pointer vers une adresse interne.

MCPModel Context Protocolckan-mcp-serverSSRF
IdentifiantCVE-2026-61612
EPSS0,2%
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

La fonction de validation ne vérifie pas l’adresse IP résultant de la résolution DNS. Une URL dont le nom d’hôte paraît acceptable peut ainsi être résolue vers loopback, une adresse privée ou un endpoint de métadonnées cloud.

Impact, versions et correctif

VecteurClient MCP fournissant une URL server_url.
PréconditionsL’attaquant peut contrôler ou influencer l’URL serveur consommée par l’outil MCP.
ImpactSSRF vers des services internes et récupération potentielle de métadonnées ou de données accessibles depuis l’hôte.
Versions affectées0.4.107
ContournementAppliquer un filtrage egress bloquant les destinations privées, loopback et link-local ; n’accepter que des hôtes explicitement autorisés et résoudre/valider l’adresse réellement connectée.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS5.7
EPSS0,22% · percentile 13,0%
Publication2026-09-22T16:51:20+02:00
Mise à jour2026-09-22T16:51:26+02:00

Détection / vérification

Surveiller les résolutions DNS et flux sortants du service vers 127.0.0.0/8, RFC1918 et 169.254.169.254 ; journaliser les valeurs server_url.

Action recommandée

Éviter toute URL serveur contrôlée par le client, mettre en place un contrôle SSRF au niveau réseau et suivre la publication d’une version corrigée.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).