Η ευπάθεια LudusMCP SSRF που καταγράφηκε ως CVE-2026-19367 επιτρέπει σε απομακρυσμένο χρήστη με πρόσβαση στο εργαλείο read_range_config να αναγκάσει τον διακομιστή να κάνει αιτήματα σε αυθαίρετες διευθύνσεις. Η τεχνική ομάδα του SecNews εξετάζει τις επιπτώσεις για εγκαταστάσεις που συνδέουν πελάτες MCP με περιβάλλοντα Ludus.

Το CVE αφορά την έκδοση 1.0.24 του LudusMCP, ενός διακομιστή Model Context Protocol για τη διαχείριση εργαστηρίων Ludus μέσω εντολών φυσικής γλώσσας. Η καταχώριση στο CVE Feed αποδίδει την ευπάθεια στο αρχείο src/tools/rangeConfig.ts και στο στοιχείο read_range_config.
Δείτε επίσης: Εργαλείο claude-sesh: path traversal σε αρχεία Claude Code
LudusMCP SSRF και ο ρόλος του Source
Σύμφωνα με το ανοιχτό ζήτημα στο GitHub, το εργαλείο δέχεται την παράμετρο source και, όταν αυτή αρχίζει με http:// ή https://, καλεί απευθείας τη συνάρτηση fetch. Στη συνέχεια, το περιεχόμενο της απάντησης επιστρέφεται στον πελάτη MCP, χωρίς να αναφέρεται έλεγχος επιτρεπόμενων υποδοχών.
Η συμπεριφορά αυτή μετατρέπει το LudusMCP SSRF σε μηχανισμό αιτημάτων από τη θέση του διακομιστή και όχι από τον υπολογιστή του χρήστη. Η αναφορά περιγράφει δοκιμή με τοπική διεύθυνση, στην οποία ο διακομιστής έλαβε αίτημα GET και το σώμα της απάντησης επέστρεψε επιτυχώς στον καλούντα.
Το πρόβλημα δεν περιορίζεται θεωρητικά στο 127.0.0.1. Αν ο διακομιστής LudusMCP έχει πρόσβαση σε ιδιωτικά υποδίκτυα, υπηρεσίες διαχείρισης ή τελικά σημεία μεταδεδομένων υποδομών νέφους, ένας χρήστης του MCP μπορεί να επιχειρήσει να τα προσεγγίσει μέσω της ίδιας λειτουργίας. Το ακριβές αποτέλεσμα εξαρτάται από τη δικτυακή τοπολογία και τα δικαιώματα της εγκατάστασης.

Τι σημαίνει το CVE-2026-19367 για τις εγκαταστάσεις
Η καταχώριση του CVE αποδίδει στο ζήτημα το CWE-918 και βαθμολογία CVSS 3.1 6.5, με απαιτούμενα χαμηλά προνόμια και χωρίς αλληλεπίδραση χρήστη. Η επίθεση μπορεί να ξεκινήσει απομακρυσμένα, όμως χρειάζεται πρόσβαση σε λειτουργία που εκθέτει το εργαλείο και η επίδραση επηρεάζεται από τα δίκτυα στα οποία έχει πρόσβαση ο διακομιστής.
Το LudusMCP εγκαθίσταται συνήθως σε συσκευή που χρησιμοποιεί πελάτη MCP, όπως το Claude Desktop, ενώ συνδέεται με διακομιστή Ludus μέσω WireGuard ή SSH. Η αρχιτεκτονική αυτή σημαίνει ότι η έκθεση μπορεί να αφορά όχι μόνο το ίδιο το εργαλείο, αλλά και εσωτερικές υπηρεσίες που είναι ορατές από τη συσκευή όπου εκτελείται ο διακομιστής MCP.
Μέχρι τη σύνταξη του άρθρου δεν έχει δημοσιευτεί διορθωμένη έκδοση ή επίσημη απάντηση στο ζήτημα. Το CVE Alert αναφέρει ότι ο υπεύθυνος του έργου ενημερώθηκε, χωρίς να καταγράφει διαθέσιμη διόρθωση. Η απουσία διορθωμένης έκδοσης πρέπει να θεωρείται προσωρινή κατάσταση και όχι ένδειξη ότι όλες οι εγκαταστάσεις είναι εκτεθειμένες με τον ίδιο τρόπο.
Δείτε επίσης: SiYuan: Ευπάθεια εκθέτει εργαλεία MCP και χώρο εργασίας

Προσωρινή άμυνα απέναντι στο LudusMCP SSRF
Οι διαχειριστές θα πρέπει να περιορίσουν προσωρινά τις διευθύνσεις URL του read_range_config σε απολύτως αναγκαίους και έμπιστους προορισμούς, εφόσον η λειτουργία δεν μπορεί να απενεργοποιηθεί. Παράλληλα, χρειάζεται αποκλεισμός διευθύνσεων loopback, ιδιωτικών δικτύων, συνδέσεων link-local, πολυεκπομπής και τελικών σημείων μεταδεδομένων νέφους πριν από κάθε αίτημα.
Η προστασία πρέπει να περιλαμβάνει επίλυση DNS και έλεγχο της πραγματικής διεύθυνσης πριν από τη σύνδεση, καθώς και επανέλεγχο κάθε προορισμού σε ανακατευθύνσεις. Η τεχνική ομάδα του SecNews συνιστά επίσης καταγραφή των αιτημάτων, περιορισμό της δικτυακής πρόσβασης του διακομιστή MCP και επανεξέταση των χρηστών που διαθέτουν πρόσβαση στο εργαλείο.
Οι έλεγχοι αυτοί χρειάζεται να εφαρμοστούν και σε επίπεδο υποδομής, επειδή μια ασφαλής ρύθμιση του πελάτη MCP δεν αρκεί αν ο διακομιστής μπορεί να επικοινωνήσει ανεμπόδιστα με εσωτερικά δίκτυα. Η παρακολούθηση ασυνήθιστων URL, αποτυχημένων αιτημάτων και ανακατευθύνσεων μπορεί να βοηθήσει στον εντοπισμό απόπειρας εκμετάλλευσης.
Η αναφορά του CVE-2026-19367 δείχνει γιατί τα MCP εργαλεία που διαβάζουν απομακρυσμένο περιεχόμενο χρειάζονται σαφή όρια δικτύου και αυστηρή επικύρωση εισόδου. Μέχρι να υπάρξει επίσημη διόρθωση, η απομόνωση του LudusMCP και η απενεργοποίηση μη απαραίτητων URL πηγών μειώνουν τον κίνδυνο διαρροής εσωτερικών δεδομένων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: CoreBreak: Κρίσιμες ευπάθειες σε πράκτορες AI και υποδομές νέφους
