🟠 《高危安全漏洞:CVE-2026-16496》

CVSS 评分: 高危(8.9)  状态: Received  发布时间: 2026-07-28


漏洞简介

CVE-2026-16496 是一个存在于 HashiCorp Terraform MCP Server(terraform-mcp-server)中的授权绕过漏洞,相关 CWE 分类为 CWE-384(会话固定 / Session Fixation)。该漏洞影响版本低于 1.1.0 的 terraform-mcp-server。

具体而言,当该服务器运行在 streamable-HTTP 有状态传输模式(streamable-HTTP stateful transport mode) 时,存在授权绕过缺陷。攻击者如果能够获取到其他用户的 MCP 会话 ID(MCP session ID),就可以利用该会话 ID 发起工具调用(tool calls),并且这些调用将使用被窃取会话对应用户的 Terraform 凭据(Terraform credentials) 来执行。这意味着攻击者无需通过正常的身份验证流程,即可冒充合法用户执行 Terraform 操作。

该漏洞已在 terraform-mcp-server 1.1.0 版本中得到修复。

影响范围

  • 受影响软件:HashiCorp Terraform MCP Server(terraform-mcp-server)
  • 受影响版本:所有低于 1.1.0 的版本
  • 修复版本:1.1.0

风险分析

根据 CVSS 3.1 评分向量(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L),该漏洞的严重性较高,具体风险分析如下:

  • 攻击途径(AV:N):攻击者可以通过网络远程利用该漏洞,无需物理接触目标系统。
  • 攻击复杂度(AC:H):攻击复杂度较高,因为攻击者需要先成功获取到其他用户的 MCP 会话 ID。这可能需要通过其他手段(如网络嗅探、中间人攻击、日志泄露等)来窃取会话标识符。
  • 权限要求(PR:N):攻击者无需任何预先的身份认证或权限即可发起攻击。
  • 用户交互(UI:N):攻击过程不需要受害者进行任何额外的交互操作。
  • 影响范围(S:C):漏洞影响范围发生变更(Changed),即被攻击的组件(terraform-mcp-server)与受影响的资源(Terraform 凭据及后续操作)属于不同的安全域,一个组件的失陷可能导致另一个组件的安全属性被破坏。
  • 机密性影响(C:H):攻击者可能利用被窃取的会话读取或访问受害者的 Terraform 配置、状态文件等敏感信息,造成机密性严重泄露。
  • 完整性影响(I:H):攻击者可以冒充受害者执行 Terraform 工具调用,从而修改基础设施配置、资源状态等,导致完整性严重受损。
  • 可用性影响(A:L):攻击者可能通过恶意操作导致部分服务不可用,但整体可用性影响相对较低。

可能的攻击后果:成功利用此漏洞的攻击者可以完全冒充被窃取会话的用户,在 Terraform 环境中执行任意操作。这包括但不限于:创建、修改或删除云资源(如虚拟机、数据库、网络配置等);访问敏感的基础设施状态文件;以及通过 Terraform 凭据横向移动到其他关联系统。由于 Terraform 通常用于管理关键基础设施,此类攻击可能导致严重的数据泄露、服务中断或供应链安全事件。


🔍 技术细节

字段
CVE ID CVE-2026-16496
CVSS 评分 8.9 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L
CWE 分类 CWE-384
发布时间 2026-07-28
最后更新 2026-07-28
状态 Received
数据来源 security@hashicorp.com

🔗 参考链接