HashiCorp - CVE-2026-16498

Date de publication :

Il s'agit d'une exposition de données à une mauvaise session, entraînant une réutilisation d'identifiants entre tenants (cross-tenant), dans HashiCorp terraform-mcp-server.

terraform-mcp-server est le serveur MCP (Model Context Protocol) de HashiCorp pour Terraform, permettant à des outils d'IA/agents d'interagir avec Terraform via des appels d'outils (tool calls).

En mode de transport streamable-HTTP « stateless », le jeton Terraform d'un utilisateur peut être réutilisé pour exécuter des appels d'outils au nom d'utilisateurs suivants. Un attaquant distant non authentifié peut ainsi opérer sous l'identité et avec les droits d'un autre tenant, entraînant un franchissement de l'isolation entre locataires.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Contournement de la politique de sécurité

Exploitation

La vulnérabilité exploitée est du type
CWE-488 : Exposure of Data Element to Wrong Session

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

terraform-mcp-server : les versions à partir de 0.3.0 et antérieures à 1.1.0

Solutions ou recommandations

terraform-mcp-server version 1.1.0