MCP 版 SearXNG 工具一口氣修三洞:SSRF 繞過與帳密外洩全都露
GitHub Advisory Database · 2026-08-19
npm 套件 mcp-searxng 在 2026-08-19 被 GitHub Advisory Database 同批收錄三份公告:CVE-2026-54688、CVE-2026-54689 兩個 SSRF 繞過,以及一個未編號 CVE 的帳密外洩(GHSA-hjwh-xvfw-qrwj)。三者都集中在把任意 URL 轉成 Markdown 餵回模型的 web_url_read 工具,已分別在 v1.2.1 與 v1.12.0 修補。
漏洞機制
內網位址防護預設關閉:MCP_HTTP_HARDEN 預設為 off,守門邏輯 assertUrlAllowed 形同虛設,CVE-2026-54688 可直接打到內網服務與雲端 metadata endpoint。
即使開啟硬化模式,CVE-2026-54689 仍有三個繞過角度:重新導向後不再驗證、0.0.0.0 未被視為內部位址、IPv4-mapped IPv6(如 [::ffff:127.0.0.1])解析後繞過私有位址判斷。
GHSA-hjwh-xvfw-qrwj 則是含帳密的 SEARXNG_URL 未被遮蔽,原封不動出現在啟動記錄、MCP 通知與錯誤訊息中;程式雖已寫了 redactSearxngInstanceUrl(),卻未在這三處呼叫。
受影響版本
mcp-searxng<1.2.1:CVE-2026-54688、CVE-2026-54689mcp-searxng<1.12.0:GHSA-hjwh-xvfw-qrwj
修補與緩解
升級 1.2.1 修 SSRF,1.12.0 才補帳密遮蔽。硬化模式須顯式開啟,預設安裝不會自動套用:
MCP_HTTP_HARDEN=true npx mcp-searxng原始來源:GHSA-q87f-qc2r-2gw4、GHSA-wppf-h75h-6pm6、GHSA-hjwh-xvfw-qrwj
Moby BuildKit 修補記憶體耗盡與沙箱繞過雙漏洞
GitHub Advisory Database · 2026-08-19
moby/buildkit 在 v0.31.1 修補兩個漏洞:CVE-2026-61712 是惡意 base image 可觸發的記憶體耗盡型 DoS,CVE-2026-61711 讓自訂 frontend 能繞過建置容器的 Seccomp/AppArmor。兩份公告皆於 2026-08-19 進入 GitHub Advisory Database。
漏洞機制
CVE-2026-61712 是解析映像檔 group 對應資訊時未設上限,惡意 base image 可讓解析邏輯無限配置記憶體,OOM 掉 buildkitd;與先前 containerd 的 GHSA-jpcc-p29g-p8mq 同一類根因。
正常關閉 Seccomp/AppArmor 須使用者顯式授權 security.insecure entitlement,但 CVE-2026-61711 中自訂 frontend 可在未取得授權下偽造請求停用這兩層沙箱;Linux capabilities 限制不受影響。
受影響版本
github.com/moby/buildkit≤0.31.0(兩個 CVE 皆適用)
修補與緩解
修復 commit 408266e、69a3924 已併入 v0.31.1。官方緩解建議是只使用可信來源的 frontend,因為 CVE-2026-61711 攻擊面完全來自 frontend 可控的建置指令。
Ceph 20.2.4/19.2.6 同時修補四個高風險漏洞,含 CephX 認證繞過
oss-security mailing list · 2026-08-19
Ceph 在 2026-08-19 發布 v20.2.4(Tentacle)與 v19.2.6(Squid),經 oss-security 郵件列表公告一次修補四個漏洞,三個 CVSS 在 8 分以上,橫跨 CephX 認證、Monitor config-key 授權與 RGW 簽章驗證。
漏洞機制
CVE-2025-30156(8.9)是 CephX 使用不含驗證的 AES-CBC 加固定 IV,可被密文推斷與 bit-flipping 偽造認證。CVE-2026-50152(8.2)是 Monitor 訂閱處理常式授權缺陷,只要有 mon allow r 就能讀出整個 config-key store,OSD 的 LUKS 密碼與 cephadm 的 SSH 私鑰都會外洩。
CVE-2026-54330(8.2)是 RGW 對 SigV4 預簽章 URL 驗證不足,持有合法 presigned PUT URL 者可額外掛任意 x-amz-* 標頭提權。CVE-2026-39944(8.5)同樣是未認證 CBC 的變形,STS token 用 AES-128-CBC 產生,可被 bit-flip 換得完整 RGW 管理員權限。
受影響版本
| CVE | 元件 | CVSS | 影響 |
|---|---|---|---|
CVE-2025-30156 | CephX | 8.9 | 認證偽造 |
CVE-2026-39944 | RGW STS | 8.5 | 取得管理員權限 |
CVE-2026-50152 | MON config-key | 8.2 | 密碼/私鑰外洩 |
CVE-2026-54330 | RGW SigV4 | 8.2 | 簽章繞過提權 |
- Tentacle 系列:升級至
v20.2.4 - Squid 系列:升級至
v19.2.6
修補與緩解
兩個 CBC 漏洞的根本解法是換成帶驗證的加密模式,而非調整參數。升級後需重新產生受影響的 STS token 與 CephX 金鑰,讓舊有偽造材料失效。
原始來源:oss-security 公告原文、Ceph v20.2.4 Release、Ceph v19.2.6 Release