ΑρχικήSecurityΣοβαρή ευπάθεια στο Figma MCP επιτρέπει RCE επιθέσεις

Σοβαρή ευπάθεια στο Figma MCP επιτρέπει RCE επιθέσεις

Ερευνητές κυβερνοασφάλειας αποκάλυψαν λεπτομέρειες μιας πλέον επιδιορθωμένης ευπάθειας στον δημοφιλή figma-developer-mcp Model Context Protocol (MCP) server. Η ευπάθεια θα μπορούσε να επιτρέψει σε επιτιθέμενους να επιτύχουν εκτέλεση κώδικα.

 ευπάθεια Figma

Η ευπάθεια, που παρακολουθείται ως CVE-2025-53967 (βαθμολογία CVSS: 7.5), είναι ένα σφάλμα command injection που προκύπτει από unsanitized χρήση user input, ανοίγοντας το δρόμο για ένα σενάριο όπου ένας επιτιθέμενος μπορεί να στείλει αυθαίρετες εντολές συστήματος.

“Ο διακομιστής κατασκευάζει και εκτελεί shell commands χρησιμοποιώντας μη επαληθευμένο user input απευθείας μέσα σε command-line strings. Αυτό εισάγει τη δυνατότητα shell metacharacter injection (|, >, &&, κ.λπ.)“, σύμφωνα με μια ανακοίνωση στο GitHub, σχετικά με το σφάλμα. “Η επιτυχής εκμετάλλευση μπορεί να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα“.

Δείτε επίσης: Δημοσίευση PoC exploit για κρίσιμες ευπάθειες στο Lua engine

Δεδομένου ότι ο Framelink Figma MCP server εκθέτει διάφορα εργαλεία για την εκτέλεση λειτουργιών στο Figma (χρησιμοποιώντας AI-powered coding agents όπως το Cursor), ένας επιτιθέμενος θα μπορούσε να εξαπατήσει τον MCP client για να εκτελέσει ακούσιες ενέργειες μέσω έμμεσου prompt injection.

Η εταιρεία κυβερνοασφάλειας Imperva, η οποία ανακάλυψε και ανέφερε το πρόβλημα τον Ιούλιο του 2025, περιέγραψε το CVE-2025-53967 ως “σχεδιαστική παράβλεψη” στον μηχανισμό fallback που θα μπορούσε να επιτρέψει σε κακόβουλους παράγοντες να επιτύχουν πλήρη απομακρυσμένη εκτέλεση κώδικα, θέτοντας τους προγραμματιστές σε κίνδυνο έκθεσης δεδομένων.

Το command injection σφάλμα “συμβαίνει κατά την κατασκευή ενός command-line instruction που χρησιμοποιείται για την αποστολή traffic στο Figma API endpoint“, δήλωσε ο ερευνητής ασφάλειας Yohann Sillam.

Σοβαρή ευπάθεια στο Figma MCP επιτρέπει RCE επιθέσεις

Η αλυσίδα εκμετάλλευσης λαμβάνει χώρα μέσω αρκετών βημάτων:

1. Ο MCP client στέλνει ένα Initialize request στο MCP endpoint για να λάβει ένα mcp-session-id που χρησιμοποιείται στην επόμενη επικοινωνία με τον διακομιστή MCP.

2. Ο client στέλνει ένα JSONRPC request στον διακομιστή MCP με τη μέθοδο tools/call για να καλέσει εργαλεία όπως το get_figma_data ή το download_figma_images.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια Zimbra στον Κατάλογο KEV

Το ζήτημα, στον πυρήνα του, βρίσκεται στο “src/utils/fetch-with-retry.ts“, το οποίο πρώτα προσπαθεί να λάβει περιεχόμενο χρησιμοποιώντας το standard fetch API και, αν αυτό αποτύχει, προχωρά στην εκτέλεση εντολής curl μέσω του child_process.exec — το οποίο εισάγει το σφάλμα command injection.

“Επειδή το curl command κατασκευάζεται με άμεσο URL και header interpolating σε ένα shell command string, ένας κακόβουλος παράγοντας θα μπορούσε να δημιουργήσει ένα ειδικά σχεδιασμένο URL ή header value που εισάγει αυθαίρετα shell commands“, δήλωσε η Imperva. “Αυτό θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα (RCE) στον host“.

Figma ευπάθεια: Παράδειγμα επίθεσης

Σε μια επίθεση proof-of-concept, ένας απομακρυσμένος κακόβουλος παράγοντας στο ίδιο δίκτυο (π.χ. ένα δημόσιο Wi-Fi ή μια παραβιασμένη εταιρική συσκευή) μπορεί να ενεργοποιήσει το σφάλμα στέλνοντας μια σειρά αιτημάτων στο ευάλωτο MCP.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Σοβαρή ευπάθεια στο Figma MCP επιτρέπει RCE επιθέσεις

Εναλλακτικά, ο επιτιθέμενος θα μπορούσε να εξαπατήσει ένα θύμα να επισκεφθεί έναν ειδικά κατασκευασμένο ιστότοπο ως μέρος μιας επίθεσης DNS rebinding. Η ευπάθεια έχει αντιμετωπιστεί στην έκδοση 0.6.3 του figma-developer-mcp, η οποία κυκλοφόρησε στις 29 Σεπτεμβρίου 2025.

Δείτε επίσης: Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια

Άλλα προστατευτικά μέτρα περιλαμβάνουν την αποφυγή χρήσης του child_process.exec με untrusted input και να γίνεται μετάβαση στο child_process.execFile που εξαλείφει τον κίνδυνο shell interpretation.

“Καθώς τα εργαλεία ανάπτυξης με τεχνητή νοημοσύνη συνεχίζουν να εξελίσσονται και να υιοθετούνται, είναι απαραίτητο η ασφάλεια να συμβαδίζει με την καινοτομία“, δήλωσε η εταιρεία. “Αυτή η ευπάθεια είναι μια έντονη υπενθύμιση ότι ακόμη και τα εργαλεία, που προορίζονται να εκτελούνται τοπικά, μπορούν να γίνουν ισχυρά σημεία εισόδου για επιτιθέμενους“.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS