אותה טעות בארבעה כלים תוך יומיים: הממשק מאזין לכל הרשת, והאימות כבוי כברירת מחדל
argocd-mcp הוא שרת קטן שנותן לסוכן AI לנהל את Argo CD, המערכת שפורסת קוד לאשכולות קוברנטיס. בגרסה 0.8.0 הוא מאזין לכל ממשק רשת, וכשמוגדר לו token של Argo CD הוא מקבל פקודות מכל מי שמגיע אליו בלי הזדהות. ב-NVD הוא רשום עם 10 מתוך 10, והוא לא לבד: בין 28 ל-29 באוגוסט התפרסמו עוד שלוש חולשות זהות בשורשן.
סקירה כללית
כשתוכנה פותחת פורט היא מחליטה למי הוא פתוח. אפשר להגביל אותו ל-localhost, כלומר לתהליכים על אותה מכונה בלבד, ואפשר לפתוח אותו לכל כרטיס רשת. הבחירה השנייה נכתבת בהגדרות כ-0.0.0.0, ומשמעותה שכל מי ששולח חבילה למכונה מגיע לשירות. זה בסדר כשיש מאחוריו אימות. ארבע החולשות של השבוע הן מה שקורה כשאין.
ב-Redpanda, מערכת הזרמת נתונים בסגנון Kafka, ה-Admin API מאזין ב-0.0.0.0:9644 וההגדרה admin_api_require_auth כבויה כברירת מחדל, כך שבקשה בלי פרטי אימות מטופלת כמשתמש-על. בלוח הבקרה של Argo Rollouts כל מי שברשת יכול לשנות פריסות בכל ה-namespace-ים שה-kubeconfig של המפעיל פותח. ב-rust-iot-platform חסרו בדיקות האימות ברוב נתיבי ה-API, ואפשר ליצור ולמחוק חשבונות בלי להתחבר. לסוג החולשה הזה קוראים Missing Authentication, ו-NVD מסמנת אותו CWE-306.
מזהה: CVE-2026-82456
סוג: Binding to an Unrestricted IP Address (CWE-1327)
מוצר: argocd-mcp (שרת MCP ל-Argo CD)
גרסאות מושפעות: 0.8.0
גרסה מתוקנת: 0.9.0
ניצול בפועל: לא, אף אחת מהארבע אינה ב-KEV של CISA
ציר זמן
27 במאי 2026: החוקר George Chen מדווח על החולשות ב-Redpanda וב-Argo Rollouts ומבקש ערוץ דיווח פרטי.
1 ביולי 2026: הדיווח על Redpanda נפתח כ-issue פומבי במאגר, והוא פתוח עד היום בלי תגובה.
11 באוגוסט 2026: argocd-mcp מפרסם התראת אבטחה ומשחרר את גרסה 0.9.0.
28 באוגוסט 2026: NVD מפרסמת את CVE-2026-82266 ב-Redpanda ואת CVE-2026-82277 ב-Argo Rollouts, שתיהן בציון 9.8.
29 באוגוסט 2026: NVD מפרסמת את CVE-2026-82456 בציון 10 ואת CVE-2026-82452 בציון 9.8.
איך הניצול עובד
אין כאן מטען ואין שרשור שלבים. התוקף צריך להגיע לפורט, וזהו. ב-argocd-mcp הוא פותח session מול ה-transport של HTTP וקורא לכלים שהשרת מציע, בדיוק כמו הסוכן שלמענו הותקן. ה-token של Argo CD כבר שמור אצל השרת, ולכן הבקשות יוצאות בהרשאות המפעיל: יצירת אפליקציה שמושכת קוד ממאגר של התוקף, ואחריה sync שמכניס את המניפסטים לאשכול. הרצת קוד על הקלאסטר היא התוצאה, לא השלב.
ניתוח ציון ה-CVSS
ציון CVSS: 10.0
בארבע החולשות החלק הראשון של הווקטור זהה: תקיפה מהרשת, בלי הרשאות ובלי שמישהו ילחץ על משהו. מה שמפריד בין ה-9.8 של Redpanda לבין ה-10 של argocd-mcp הוא ה-Scope: השרת הפגיע הוא רכיב אחד, והנזק נוחת על אשכול קוברנטיס שלם מחוץ לגבולות ההרשאה שלו.
איפה למצוא Proof of Concept (PoC)
לא פורסם PoC פומבי לאף אחת מהארבע, וגם אין בו צורך: מדובר בהיעדר בדיקה, לא בטריק. הפירוט הטכני, כולל שורות הקוד, נמצא בהתראה של VulnCheck על argocd-mcp ובהתראת האבטחה של הפרויקט ב-GitHub.
שלוש מארבע החולשות עדיין בלי גרסה מתוקנת, ולכן ההגנה היחידה כרגע היא לוודא שהפורטים האלה לא נגישים מרשת שאינה שלכם.
תגובות