Anthropic, Model Context Protocol (MCP) SDK-കളിലെ നിർണ്ണായകമായ ഒരു command-injection പിഴവായ CVE-2026-30623 പാച്ച് ചെയ്യില്ലെന്ന് സ്ഥിരീകരിച്ചു. ഇത് 200,000-ലധികം ഉപയോഗത്തിലുള്ള ഇൻസ്റ്റൻസുകളെ അപകടസാധ്യതയിലാക്കുന്നു. ടൂൾ ഇന്റഗ്രേഷനായി MCP ഉപയോഗിക്കുന്ന ഡെവലപ്പർമാർ ഈ സുരക്ഷാ വീഴ്ചയെ അടിയന്തരമായ ഒരു ഭീഷണിയായി കാണണം.

ഈ പിഴവ് എന്തുകൊണ്ട് പ്രധാനമാണ്

ഒരു സ്റ്റാൻഡേർഡ് പ്രോട്ടോക്കോൾ വഴി LLM അധിഷ്ഠിത ആപ്ലിക്കേഷനുകൾക്ക് പുറത്തുള്ള ടൂളുകൾ ഉപയോഗിക്കാൻ MCP അനുവദിക്കുന്നു. നാല് ഔദ്യോഗിക SDK-കളും മോഡലിൽ നിന്ന് ലഭിക്കുന്ന ഏത് ടെക്സ്റ്റും സ്വീകരിച്ച് അത് നേരിട്ട് ഹോസ്റ്റ് ഷെല്ലിലേക്ക് (host shell) നൽകുന്ന ഒരു STDIO ട്രാൻസ്പോർട്ട് സംവിധാനമാണ് ഉൾപ്പെടുത്തിയിരിക്കുന്നത്. CVE-2026-30623 ബഗ് ഉപയോഗിച്ച് ഒരു ദുരുദ്ദേശ്യപരമായ മോഡലിനോ അല്ലെങ്കിൽ വിശ്വസിക്കാൻ കൊള്ളാത്ത ഒരു ടൂൾ ഡിസ്ക്രിപ്ഷനോ ഹോസ്റ്റ് പ്രോസസ്സിന് പ്രവർത്തിപ്പിക്കാൻ കഴിയുന്ന ഏത് കമാൻഡും ഇൻജക്ട് ചെയ്യാൻ സാധിക്കും. ഈ രീതി ബോധപൂർവ്വമാണെന്ന് പറഞ്ഞുകൊണ്ട് Anthropic ഇതിന് ഒരു പരിഹാരം (fix) നൽകാൻ വിസമ്മതിച്ചു. ഇതിനർത്ഥം ഏകദേശം 15 കോടി SDK ഡൗൺലോഡുകൾ ഉള്ള നിലവിലെ സപ്ലൈ ചെയിനിൽ ഈ സുരക്ഷാ വീഴ്ച നിലനിൽക്കും എന്നാണ്.

ആക്രമണകാരികൾക്ക് എന്ത് ചെയ്യാൻ കഴിയും

  • Command injection – ഒരു സെർവറിന്റെ കോൺഫിഗറേഷൻ ഫയൽ എഡിറ്റ് ചെയ്യാൻ കഴിയുന്ന ആർക്കും ഹോസ്റ്റ് മെഷീനിൽ ഷെൽ കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കാനും അതുവഴി സിസ്റ്റത്തിന്റെ പൂർണ്ണ നിയന്ത്രണം നേടാനും സാധിക്കും.
  • Tool poisoning – ഒരു ടൂളിന്റെ ഡിസ്ക്രിപ്ഷനിൽ ദുരുദ്ദേശ്യപരമായ നിർദ്ദേശങ്ങൾ ഉൾപ്പെടുത്തിക്കൊണ്ട്, ക്ലൗഡ് ക്രെഡൻഷ്യലുകൾ പോലുള്ള സെൻസിറ്റീവ് വിവരങ്ങൾ ഒരു എക്സ്റ്റേണൽ എൻഡ്പോയിന്റിലേക്ക് അയക്കാൻ ആക്രമണകാരിക്ക് മോഡലിനെ പ്രേരിപ്പിക്കാൻ കഴിയും.
  • Weak authentication – 1,400 MCP സെർവറുകൾ നടത്തിയ സർവേയിൽ 38.7% സെർവറുകളിലും ഓതന്റിക്കേഷൻ ഇല്ലെന്ന് കണ്ടെത്തി, ഇത് കമാൻഡ് ഇൻജക്ഷൻ എളുപ്പമാക്കുന്നു.
  • Low trust scores – ഇൻഡക്സ് ചെയ്ത MCP സെർവറുകളിൽ 12.9% മാത്രമാണ് കമ്മ്യൂണിറ്റിയുടെ ഉയർന്ന വിശ്വാസ്യത മാനദണ്ഡങ്ങൾ പാലിക്കുന്നത്, ബാക്കിയുള്ളവ വളരെ കുറഞ്ഞ സുരക്ഷാ സംവിധാനങ്ങളോടെയാണ് പ്രവർത്തിക്കുന്നത്.

ഈ ഘടകങ്ങൾ ചേർന്ന് ഒരു സപ്ലൈ-ചെയിൻ അറ്റാക്ക് സർഫസ് സൃഷ്ടിക്കുന്നു, ഇത് പ്രത്യേകിച്ച് പബ്ലിക് SDK റിപ്പോസിറ്ററികളിൽ നിന്ന് MCP സെർവറുകൾ ഓട്ടോമാറ്റിക്കായി സജ്ജമാക്കപ്പെടുന്ന സാഹചര്യങ്ങളിൽ വലിയ തോതിൽ ഉപയോഗിക്കപ്പെടാം.

വരാനിരിക്കുന്ന സ്പെസിഫിക്കേഷൻ മാറ്റങ്ങൾ – അവ ഇപ്പോൾ എന്തിനാണ് സഹായിക്കാത്തത്

ജൂലൈ 28-ന് പുതിയൊരു MCP സ്പെസിഫിക്കേഷൻ റിലീസ് കാൻഡിഡേറ്റ് വരാനിരിക്കുകയാണ്. ഇത് ഓതറൈസേഷനെ OAuth 2.1, OpenID Connect എന്നിവയിലേക്ക് മാറ്റുകയും സ്റ്റാൻഡേർഡ് ലോഡ് ബാലൻസറുകൾക്ക് പിന്നിലുള്ള സെർവറുകൾക്കുള്ള പിന്തുണ നൽകുകയും ചെയ്യുന്നു. ഈ മാറ്റങ്ങൾ സുരക്ഷാ മോഡലിനെ മെച്ചപ്പെടുത്തുന്നുണ്ടെങ്കിലും, നിലവിലുള്ള 200,000 ഇൻസ്റ്റൻസുകളിൽ ഉപയോഗിക്കുന്ന STDIO ട്രാൻസ്പോർട്ടിനെ ഇത് പരിഹരിക്കില്ല. കൂടാതെ സ്പെസിഫിക്കേഷൻ അപ്‌ഡേറ്റിന് ശേഷം ദുരുദ്ദേശ്യപരമായ ടൂൾ ഡിസ്ക്രിപ്ഷനുകൾ പ്രസിദ്ധീകരിക്കുന്നതിൽ നിന്നും ഇത് ഡെവലപ്പർമാരെ തടയുകയുമില്ല.

ഡെവലപ്പർമാർക്ക് ഇന്ന് എങ്ങനെ സുരക്ഷ ഉറപ്പാക്കാം

  • STDIO അടിസ്ഥാനമാക്കിയുള്ള സെർവറുകൾ ഓഡിറ്റ് ചെയ്യുക – MCP സെർവർ പ്രവർത്തിപ്പിക്കുന്ന കോൺഫിഗറേഷൻ ഫയലിന്മേൽ നിങ്ങൾക്ക് നിയന്ത്രണമില്ലെങ്കിൽ, അതിനെ വിശ്വസിക്കാൻ കൊള്ളാത്തതായി കണക്കാക്കുകയും STDIO ട്രാൻസ്പോർട്ട് ഉപയോഗിക്കുന്നത് ഒഴിവാക്കുകയും ചെയ്യുക.
  • ടൂൾ മെറ്റാഡാറ്റ പരിശോധിക്കുക – ഡാറ്റ ചോർത്താൻ സാധ്യതയുള്ള ഒളിഞ്ഞിരിക്കുന്ന കമാൻഡുകളോ URL-കളോ ടൂളിന്റെ ഡിസ്ക്രിപ്ഷനിൽ ഉണ്ടോ എന്ന് സൂക്ഷ്മമായി പരിശോധിക്കുക.
  • പോപ്പുലാരിറ്റി മെട്രിക്സുകൾ അവഗണിക്കുക – കൂടുതൽ ഇൻസ്റ്റാളേഷനുകൾ ഉണ്ടെന്നത് സുരക്ഷിതമായ ഉപയോഗം ഉറപ്പുനൽകുന്നില്ല; ഓരോ ഡെപ്ലോയ്മെന്റിനെയും പ്രത്യേക റിസ്കായി കാണുക.
  • OAuth 2.1 ഉപയോഗം പരിശോധിക്കുക – ഒരു സെർവർ വെറുതെ "MCP-compatible" എന്ന് അവകാശപ്പെടുന്നതിന് പകരം, അത് യഥാർത്ഥത്തിൽ OAuth 2.1, OpenID Connect എന്നിവ നടപ്പിലാക്കുന്നുണ്ടോ എന്ന് ഉറപ്പുവരുത്തുക.

ഇനി ശ്രദ്ധിക്കേണ്ട കാര്യങ്ങൾ

STDIO ട്രാൻസ്പോർട്ടിനെ പരിഹരിക്കുന്ന ഇംപ്ലിമെന്റേഷൻ ഗൈഡുകളും പച്ചുകളും ശ്രദ്ധിക്കുക. അതുവരെ, STDIO-യ്ക്ക് പകരം കൂടുതൽ നിയന്ത്രിതമായ ഒരു ട്രാൻസ്പോർട്ട് ലെയർ ഉപയോഗിക്കുന്നതോ അല്ലെങ്കിൽ ഈ സുരക്ഷാ വീഴ്ചയുള്ള കോഡ് ഉപയോഗിക്കാത്ത മറ്റ് ടൂൾ-കോളിംഗ് ഫ്രെയിംവർക്കുകളിലേക്ക് മാറുന്നതോ ആണ് ഏറ്റവും സുരക്ഷിതമായ മാർഗ്ഗം.

ചുരുക്കത്തിൽ: Anthropic-ന്റെ ഈ തീരുമാനം എളുപ്പത്തിൽ ആക്രമിക്കപ്പെടാൻ സാധ്യതയുള്ള വലിയൊരു സുരക്ഷാ വിടവ് നിലനിർത്തുന്നു. തങ്ങളുടെ MCP സെർവറുകളുടെ സുരക്ഷിതത്വം ഉറപ്പാക്കാൻ കഴിയാത്ത ഡെവലപ്പർമാർ STDIO ട്രാൻസ്പോർട്ട് ഒഴിവാക്കുകയും, സിസ്റ്റങ്ങൾ ദുരുദ്ദേശ്യ കമാൻഡുകൾക്ക് വഴിയാകാതിരിക്കാൻ ഓരോ ടൂൾ ഡിസ്ക്രിപ്ഷനും സൂക്ഷ്മമായി പരിശോധിക്കുകയും വേണം.

Source: https://dev.to/gentic_news/mcps-cve-2026-30623-anthropic-wont-fix-stdio-command-injection-mh6