Ένα σύνολο τριών ευπαθειών ασφαλείας έχει αποκαλυφθεί στο mcp-server-git, τον επίσημο διακομιστή Git Model Context Protocol (MCP) που διατηρείται από την Anthropic, οι οποίες θα μπορούσαν να αξιοποιηθούν για την ανάγνωση ή διαγραφή αυθαίρετων αρχείων και την εκτέλεση κώδικα υπό ορισμένες συνθήκες.
Δείτε επίσης: Η Anthropic λανσάρει το Claude AI for Healthcare

“Αυτές οι ευπάθειες μπορούν να αξιοποιηθούν μέσω έγχυσης εντολών, που σημαίνει ότι ένας επιτιθέμενος που μπορεί να επηρεάσει τι διαβάζει ένας βοηθός AI (ένα κακόβουλο README, μια δηλητηριασμένη περιγραφή ζητήματος, μια παραβιασμένη ιστοσελίδα) μπορεί να εκμεταλλευτεί αυτές τις ευπάθειες χωρίς άμεση πρόσβαση στο σύστημα του θύματος,” δήλωσε ο ερευνητής της Cyata, Yarden Porat, σε μια αναφορά που κοινοποιήθηκε στο The Hacker News.
Το mcp-server-git είναι ένα πακέτο Python και ένας διακομιστής MCP που παρέχει ένα σύνολο ενσωματωμένων εργαλείων για την ανάγνωση, αναζήτηση και χειρισμό αποθετηρίων Git προγραμματικά μέσω μεγάλων γλωσσικών μοντέλων (LLMs). Τα ζητήματα ασφαλείας, τα οποία έχουν αντιμετωπιστεί στις εκδόσεις 2025.9.25 και 2025.12.18 μετά από υπεύθυνη αποκάλυψη τον Ιούνιο του 2025, παρατίθενται παρακάτω:
- CVE-2025-68143 (CVSS: 8.8 [v3] / 6.5 [v4])
Ευπάθεια path traversal που προκύπτει επειδή το εργαλείο git_init επιτρέπει τη χρήση αυθαίρετων διαδρομών του συστήματος αρχείων κατά τη δημιουργία αποθετηρίων, χωρίς επαρκή έλεγχο εγκυρότητας. Διορθώθηκε στην έκδοση 2025.9.25. - CVE-2025-68144 (CVSS: 8.1 [v3] / 6.4 [v4])
Ευπάθεια argument injection λόγω του ότι οι συναρτήσεις git_diff και git_checkout προωθούν απευθείας παραμέτρους που ελέγχονται από τον χρήστη σε εντολές του Git CLI, χωρίς κατάλληλη απολύμανση (sanitization). Διορθώθηκε στην έκδοση 2025.12.18. - CVE-2025-68145 (CVSS: 7.1 [v3] / 6.3 [v4])
Ευπάθεια path traversal που οφείλεται στην απουσία ελέγχου διαδρομής κατά τη χρήση της παραμέτρου –repository, η οποία προορίζεται να περιορίζει τις λειτουργίες σε συγκεκριμένο αποθετήριο. Διορθώθηκε στην έκδοση 2025.12.18.
Δείτε ακόμα: OpenAI ChatGPT και Anthropic παίρνουν μέτρα για ανήλικους χρήστες

Η επιτυχής εκμετάλλευση των παραπάνω ευπαθειών θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να μετατρέψει οποιονδήποτε κατάλογο στο σύστημα σε αποθετήριο Git, να αντικαταστήσει οποιοδήποτε αρχείο με μια κενή διαφορά και να αποκτήσει πρόσβαση σε οποιοδήποτε αποθετήριο στον διακομιστή.
Σε ένα σενάριο επίθεσης που τεκμηριώθηκε από την Cyata, οι τρεις ευπάθειες θα μπορούσαν να συνδυαστούν με τον διακομιστή Filesystem MCP για να γράψουν σε ένα αρχείο “.git/config” και να επιτύχουν απομακρυσμένη εκτέλεση κώδικα προκαλώντας μια κλήση στο git_init μέσω command injection. Σε απάντηση στα ευρήματα, το εργαλείο git_init έχει αφαιρεθεί από το πακέτο και προσθέτει επιπλέον έλεγχο για την αποτροπή πρωτοτύπων διαδρομής.
Δείτε επίσης: Η Anthropic φέρνει το Claude Code στο Slack

Συνιστάται στους χρήστες του πακέτου Python να ενημερώσουν στην τελευταία έκδοση για βέλτιστη προστασία. “Αυτός είναι ο κανονικός διακομιστής Git MCP, ο οποίος αναμένεται να αντιγράψουν οι προγραμματιστές,” δήλωσε ο Shahar Tal, Διευθύνων Σύμβουλος και συνιδρυτής της εταιρείας ασφάλειας Agentic AI Cyata. “Αν οι οριοθετήσεις ασφαλείας καταρρεύσουν ακόμη και στην αναφορά υλοποίησης, είναι ένα σήμα ότι ολόκληρο το οικοσύστημα MCP χρειάζεται βαθύτερη εξέταση. Αυτές δεν είναι περιπτώσεις άκρων ή εξωτικές διαμορφώσεις, λειτουργούν εκτός του κουτιού.“
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
