ΑρχικήSecurityΕυπάθειες στον Anthropic MCP Git Server επιτρέπουν εκτέλεση κώδικα

Ευπάθειες στον Anthropic MCP Git Server επιτρέπουν εκτέλεση κώδικα

Ένα σύνολο τριών ευπαθειών ασφαλείας έχει αποκαλυφθεί στο mcp-server-git, τον επίσημο διακομιστή Git Model Context Protocol (MCP) που διατηρείται από την Anthropic, οι οποίες θα μπορούσαν να αξιοποιηθούν για την ανάγνωση ή διαγραφή αυθαίρετων αρχείων και την εκτέλεση κώδικα υπό ορισμένες συνθήκες.

Δείτε επίσης: Η Anthropic λανσάρει το Claude AI for Healthcare

Anthropic

“Αυτές οι ευπάθειες μπορούν να αξιοποιηθούν μέσω έγχυσης εντολών, που σημαίνει ότι ένας επιτιθέμενος που μπορεί να επηρεάσει τι διαβάζει ένας βοηθός AI (ένα κακόβουλο README, μια δηλητηριασμένη περιγραφή ζητήματος, μια παραβιασμένη ιστοσελίδα) μπορεί να εκμεταλλευτεί αυτές τις ευπάθειες χωρίς άμεση πρόσβαση στο σύστημα του θύματος,” δήλωσε ο ερευνητής της Cyata, Yarden Porat, σε μια αναφορά που κοινοποιήθηκε στο The Hacker News.

Το mcp-server-git είναι ένα πακέτο Python και ένας διακομιστής MCP που παρέχει ένα σύνολο ενσωματωμένων εργαλείων για την ανάγνωση, αναζήτηση και χειρισμό αποθετηρίων Git προγραμματικά μέσω μεγάλων γλωσσικών μοντέλων (LLMs). Τα ζητήματα ασφαλείας, τα οποία έχουν αντιμετωπιστεί στις εκδόσεις 2025.9.25 και 2025.12.18 μετά από υπεύθυνη αποκάλυψη τον Ιούνιο του 2025, παρατίθενται παρακάτω:

  • CVE-2025-68143 (CVSS: 8.8 [v3] / 6.5 [v4])
    Ευπάθεια path traversal που προκύπτει επειδή το εργαλείο git_init επιτρέπει τη χρήση αυθαίρετων διαδρομών του συστήματος αρχείων κατά τη δημιουργία αποθετηρίων, χωρίς επαρκή έλεγχο εγκυρότητας. Διορθώθηκε στην έκδοση 2025.9.25.
  • CVE-2025-68144 (CVSS: 8.1 [v3] / 6.4 [v4])
    Ευπάθεια argument injection λόγω του ότι οι συναρτήσεις git_diff και git_checkout προωθούν απευθείας παραμέτρους που ελέγχονται από τον χρήστη σε εντολές του Git CLI, χωρίς κατάλληλη απολύμανση (sanitization). Διορθώθηκε στην έκδοση 2025.12.18.
  • CVE-2025-68145 (CVSS: 7.1 [v3] / 6.3 [v4])
    Ευπάθεια path traversal που οφείλεται στην απουσία ελέγχου διαδρομής κατά τη χρήση της παραμέτρου –repository, η οποία προορίζεται να περιορίζει τις λειτουργίες σε συγκεκριμένο αποθετήριο. Διορθώθηκε στην έκδοση 2025.12.18.

Δείτε ακόμα: OpenAI ChatGPT και Anthropic παίρνουν μέτρα για ανήλικους χρήστες

Ευπάθειες στον Anthropic MCP Git Server επιτρέπουν εκτέλεση κώδικα

Η επιτυχής εκμετάλλευση των παραπάνω ευπαθειών θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να μετατρέψει οποιονδήποτε κατάλογο στο σύστημα σε αποθετήριο Git, να αντικαταστήσει οποιοδήποτε αρχείο με μια κενή διαφορά και να αποκτήσει πρόσβαση σε οποιοδήποτε αποθετήριο στον διακομιστή.

Σε ένα σενάριο επίθεσης που τεκμηριώθηκε από την Cyata, οι τρεις ευπάθειες θα μπορούσαν να συνδυαστούν με τον διακομιστή Filesystem MCP για να γράψουν σε ένα αρχείο “.git/config” και να επιτύχουν απομακρυσμένη εκτέλεση κώδικα προκαλώντας μια κλήση στο git_init μέσω command injection. Σε απάντηση στα ευρήματα, το εργαλείο git_init έχει αφαιρεθεί από το πακέτο και προσθέτει επιπλέον έλεγχο για την αποτροπή πρωτοτύπων διαδρομής.

Δείτε επίσης: Η Anthropic φέρνει το Claude Code στο Slack

Ευπάθειες στον Anthropic MCP Git Server επιτρέπουν εκτέλεση κώδικα

Συνιστάται στους χρήστες του πακέτου Python να ενημερώσουν στην τελευταία έκδοση για βέλτιστη προστασία. “Αυτός είναι ο κανονικός διακομιστής Git MCP, ο οποίος αναμένεται να αντιγράψουν οι προγραμματιστές,” δήλωσε ο Shahar Tal, Διευθύνων Σύμβουλος και συνιδρυτής της εταιρείας ασφάλειας Agentic AI Cyata. “Αν οι οριοθετήσεις ασφαλείας καταρρεύσουν ακόμη και στην αναφορά υλοποίησης, είναι ένα σήμα ότι ολόκληρο το οικοσύστημα MCP χρειάζεται βαθύτερη εξέταση. Αυτές δεν είναι περιπτώσεις άκρων ή εξωτικές διαμορφώσεις, λειτουργούν εκτός του κουτιού.“

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS