目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-50125— MKP 容器日志读取参数导致内存耗尽漏洞

一分钟漏洞结论

影响对象
StacklokLabs mkp
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

MKP 是 Kubernetes 的模型上下文协议(Model Context Protocol, MCP)服务器。在 0.4.1 版本之前, 暴露了默认的 HTTP 端点,而 注册了一个未认证的 工具,该工具接受攻击者可控的 和 参数用于 Pod 日志子资源。 中的 将这些值解析为无界(unbounded)的 参数,而 则通过 将返回的 Kubernetes 日志流复制到内存中的 ,但缺乏应用层面的大小限制。 能够访问默认端口 8080 的 MCP 端点的远程攻击者,可以选择一个累积日志量较大的 Pod,并发送单

CVSS 7.5 · High

影响版本矩阵 1

厂商产品 版本范围状态
StacklokLabs mkp < 0.4.1 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-50125 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
MKP: Unbounded Pod Log Read via Attacker-Controlled `limitBytes`/`tailLines` Causes Memory Exhaustion
来源: CVE Program / CVE List V5
Vulnerability Description
MKP is a Model Context Protocol server for Kubernetes. Prior to 0.4.1, cmd/server/main.go exposes the default HTTP endpoint and pkg/mcp/server.go registers the unauthenticated get_resource tool, which accepts attacker-controlled limitBytes and tailLines values for the pods logs subresource. buildPodLogOpts() in pkg/k8s/subresource.go parses those values as unbounded int64 parameters, and defaultGetPodLogs() copies the returned Kubernetes log stream through io.Copy into an in-memory bytes.Buffer without an application-side cap. A remote attacker who can reach the default port 8080 MCP endpoint and select a pod with sufficiently large accumulated logs can send one tools/call request that causes large allocations and additional response copies, while the request-frequency limiter does not constrain per-request volume. This can exhaust process memory, terminate the MKP server, and deny the MCP service; observed testing showed more than one GiB of RSS growth while handling a 128 MiB requested stream. This issue is fixed in version 0.4.1.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
未加控制的资源消耗(资源穷尽)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
StacklokLabs mkp < 0.4.1 -

二、漏洞 CVE-2026-50125 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-50125 的情报信息

登录查看更多情报信息。

CVE-2026-50125 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-50125

暂无评论


发表评论