公開済み安全でないデシリアライズ / リモートコード実行
CVE-2026-76404: Splunk MCP Serverの安全でないデシリアライズ
Splunk MCP Server appの認証情報管理で、保存データが型検証なしにデシリアライズされ、管理者権限を持つ利用者が基盤OS上でコマンドを実行できる問題です。
- 製品:
- Splunk MCP Server app
- CVE:
- CVE-2026-76404
$ ls research/
AI連携システムの信頼境界における脆弱性研究。
Splunk MCP Server appの認証情報管理で、保存データが型検証なしにデシリアライズされ、管理者権限を持つ利用者が基盤OS上でコマンドを実行できる問題です。
固定Localeが設定されていないApache Strutsで、リクエスト由来のLocale値によりlocalized-text cacheが際限なく増加し、Java heapを枯渇させる問題です。
Drupal AI AgentsのToolがコンテンツを読み込む際に必要なアクセス制御が十分でなかった問題です。Agent、Tool、Entity、Fieldの認可を分けて評価する必要性を示します。