„`html
Zusammenfassung
Die Schwachstelle CVE-2026-74798 betrifft SiYuan Kernel vor Version 3.7.4 und ermöglicht authentifizierten Angreifern über das MCP-Protokoll (Model Context Protocol) auf beliebige Dateien zuzugreifen und diese zu löschen. Die Vulnerability entsteht durch unzureichende Validierung von Eingabeparametern in der database_clean MCP-Tool-Funktion.
Betroffene Systeme
- SiYuan Kernel Versionen vor 3.7.4
- Systeme mit aktiviertem MCP-Interface
- Installationen mit authentifizierten MCP-Clients
Technische Details
Die Vulnerabilität basiert auf einer Path-Traversal-Schwachstelle in der RemoveUnusedAttributeView-Funktion (kernel/model/attribute_view.go). Das database_clean MCP-Tool validiert den id-Parameter nur auf leere Strings, führt aber keine Überprüfung gegen das SiYuan-Node-ID-Format durch. Dies ermöglicht Angreifern, Pfad-Traversal-Sequenzen (../) einzuschleusen.
Der Angriffsverlauf:
- Authentifizierter MCP-Client sendet manipulierten id-Parameter mit Traversal-Sequenzen
- filepath.Join konstruiert einen unkontrollierten Dateisystempfad
- RemoveUnusedAttributeView kopiert beliebige lesbare Dateien ins History-Verzeichnis
- Angreifer extrahiert die Datei aus dem History-Verzeichnis
- Ursprüngliche Datei wird gelöscht
Kritisch: Der entsprechende HTTP-API-Handler wurde bereits in GHSA-7hm9-v7vf-7g4w gehärtet. Diese MCP-Caller-Implementierung erhielt jedoch kein entsprechendes Security-Update.
Empfohlene Massnahmen
- Sofortiges Update auf SiYuan Kernel 3.7.4 oder höher durchführen
- MCP-Zugriff auf vertrauenswürdige Clients beschränken
- Dateisystemberechtigungen überprüfen und minimieren
- History-Verzeichnis-Zugriff monitoren
- Netzwerk-Zugriff zum MCP-Interface begrenzen
Bewertung
CVSS-Score: 8.7 (High)
Die hohe Bewertung reflektiert die Kombination aus Authentifizierungsanforderung, direktem Dateizugriff und Löschfunktionalität. Die Schwachstelle erfordert bestehende Authentifizierung, limitiert aber die Schadensauswirkung nicht wesentlich.
„`