🟠 高危 | CVE-2026-16496 — The terraform-mcp-server before version 1.1.0 is v...
🟠 《高危安全漏洞:CVE-2026-16496》
CVSS 评分: 高危(8.9) 状态: Received 发布时间: 2026-07-28
漏洞简介
CVE-2026-16496 是一个存在于 HashiCorp Terraform MCP Server(terraform-mcp-server)中的授权绕过漏洞,相关 CWE 分类为 CWE-384(会话固定 / Session Fixation)。该漏洞影响版本低于 1.1.0 的 terraform-mcp-server。
具体而言,当该服务器运行在 streamable-HTTP 有状态传输模式(streamable-HTTP stateful transport mode) 时,存在授权绕过缺陷。攻击者如果能够获取到其他用户的 MCP 会话 ID(MCP session ID),就可以利用该会话 ID 发起工具调用(tool calls),并且这些调用将使用被窃取会话对应用户的 Terraform 凭据(Terraform credentials) 来执行。这意味着攻击者无需通过正常的身份验证流程,即可冒充合法用户执行 Terraform 操作。
该漏洞已在 terraform-mcp-server 1.1.0 版本中得到修复。
影响范围
- 受影响软件:HashiCorp Terraform MCP Server(terraform-mcp-server)
- 受影响版本:所有低于 1.1.0 的版本
- 修复版本:1.1.0
风险分析
根据 CVSS 3.1 评分向量(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L),该漏洞的严重性较高,具体风险分析如下:
- 攻击途径(AV:N):攻击者可以通过网络远程利用该漏洞,无需物理接触目标系统。
- 攻击复杂度(AC:H):攻击复杂度较高,因为攻击者需要先成功获取到其他用户的 MCP 会话 ID。这可能需要通过其他手段(如网络嗅探、中间人攻击、日志泄露等)来窃取会话标识符。
- 权限要求(PR:N):攻击者无需任何预先的身份认证或权限即可发起攻击。
- 用户交互(UI:N):攻击过程不需要受害者进行任何额外的交互操作。
- 影响范围(S:C):漏洞影响范围发生变更(Changed),即被攻击的组件(terraform-mcp-server)与受影响的资源(Terraform 凭据及后续操作)属于不同的安全域,一个组件的失陷可能导致另一个组件的安全属性被破坏。
- 机密性影响(C:H):攻击者可能利用被窃取的会话读取或访问受害者的 Terraform 配置、状态文件等敏感信息,造成机密性严重泄露。
- 完整性影响(I:H):攻击者可以冒充受害者执行 Terraform 工具调用,从而修改基础设施配置、资源状态等,导致完整性严重受损。
- 可用性影响(A:L):攻击者可能通过恶意操作导致部分服务不可用,但整体可用性影响相对较低。
可能的攻击后果:成功利用此漏洞的攻击者可以完全冒充被窃取会话的用户,在 Terraform 环境中执行任意操作。这包括但不限于:创建、修改或删除云资源(如虚拟机、数据库、网络配置等);访问敏感的基础设施状态文件;以及通过 Terraform 凭据横向移动到其他关联系统。由于 Terraform 通常用于管理关键基础设施,此类攻击可能导致严重的数据泄露、服务中断或供应链安全事件。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-16496 |
| CVSS 评分 | 8.9 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L |
| CWE 分类 | CWE-384 |
| 发布时间 | 2026-07-28 |
| 最后更新 | 2026-07-28 |
| 状态 | Received |
| 数据来源 | security@hashicorp.com |