Servidor oficial de Git MCP de Anthropic encontrado con múltiples vulnerabilidades de seguridad

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Se descubrió un incidente de seguridad en el mcp-server-git oficial de Anthropic, que contiene tres vulnerabilidades explotables mediante ataques de inyección de prompts. Los atacantes podrían utilizar archivos README maliciosos o páginas web comprometidas para activar errores como CVE-2025-68143, CVE-2025-68145 y CVE-2025-68144. Estas podrían provocar la ejecución de código arbitrario o la eliminación de archivos. Los informes de noticias en cadena señalan que el parámetro repo_path carece de validación de rutas, permitiendo la creación de repositorios Git en cualquier directorio del sistema. Anthropic publicó un parche el 17 de diciembre de 2025. Los usuarios deben actualizar a la versión 2025.12.18 o superior.

Odaily Planet News: Se han descubierto tres vulnerabilidades de seguridad en el repositorio oficial mcp-server-git mantenido por Anthropic. Estas vulnerabilidades pueden ser explotadas mediante ataques de inyección de prompts, permitiendo a los atacantes activarlas a través de archivos README maliciosos o páginas web comprometidas, sin necesidad de acceso directo al sistema de la víctima.

Estos vulnerabilidades incluyen: CVE-2025-68143 (git_init sin restricciones), CVE-2025-68145 (bypass de validación de rutas) y CVE-2025-68144 (inyección de parámetros en git_diff). Si se combinan estas vulnerabilidades con un servidor MCP del sistema de archivos, un atacante podría ejecutar código arbitrario, eliminar archivos del sistema o leer el contenido de cualquier archivo al contexto de un modelo de lenguaje de gran tamaño.

Cyata señala que, debido a que mcp-server-git no realiza una validación adecuada del parámetro repo_path, un atacante podría crear repositorios Git en cualquier directorio del sistema. Además, mediante la configuración de un filtro de limpieza en .git/config, un atacante podría ejecutar comandos de Shell sin necesidad de permisos de ejecución. Anthropic ha asignado un número CVE y ha presentado un parche de corrección el 17 de diciembre de 2025. Se recomienda a los usuarios actualizar mcp-server-git a la versión 2025.12.18 o superior. (cyata)

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.