Asayomu Tech
注目★★★★★GitHub Advisory

gemini-mcp-tool v1.1.6、OSコマンドインジェクションと@fileパス漏洩を修正

30秒で把握

  • 1gemini-mcp-toolに@fileパス漏洩とWindowsコマンドインジェクション脆弱性
  • 2v1.1.6でassertSafeFileReferences()追加・Windowsクォート処理を強化
  • 3任意ローカルファイルの外部送信とOS命令実行が成立する重大な欠陥

要約

gemini-mcp-toolに、未信頼のプロンプト入力がGemini CLIの@fileパーサに到達し、任意ローカルファイル(/etc/passwdや~/.ssh/id_rsaなど)を読み取り・外部送信できる脆弱性が確認された。Windowsではcmd.exeのメタキャラクタによるOSコマンドインジェクションも成立する。v1.1.6で修正され、不正なシェルクォート処理を除去し、assertSafeFileReferences()で@file参照をワーキングディレクトリ内に制限、Windows向けcmd.exe引数クォートも強化した。

あなたへの影響

gemini-mcp-toolを利用しているチームはv1.1.6への即時アップデートを実施し。

推奨:ログ上に不審な@fileパス参照やコマンド実行痕跡がないか確認することを推奨する。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。