HashiCorp - CVE-2026-16498
Date de publication :
Il s'agit d'une exposition de données à une mauvaise session, entraînant une réutilisation d'identifiants entre tenants (cross-tenant), dans HashiCorp terraform-mcp-server.
terraform-mcp-server est le serveur MCP (Model Context Protocol) de HashiCorp pour Terraform, permettant à des outils d'IA/agents d'interagir avec Terraform via des appels d'outils (tool calls).
En mode de transport streamable-HTTP « stateless », le jeton Terraform d'un utilisateur peut être réutilisé pour exécuter des appels d'outils au nom d'utilisateurs suivants. Un attaquant distant non authentifié peut ainsi opérer sous l'identité et avec les droits d'un autre tenant, entraînant un franchissement de l'isolation entre locataires.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Contournement de la politique de sécurité
Exploitation
CWE-488 : Exposure of Data Element to Wrong Session
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
terraform-mcp-server : les versions à partir de 0.3.0 et antérieures à 1.1.0