CVE-2026-52869CVE-2026-52870MCP Python SDK: Sitzungsübernahme und Zugriff auf Tasks anderer Sitzungen
Zwei Schwachstellen im MCP Python SDK ermöglichten die Übernahme von Sitzungen und den Zugriff auf Tasks anderer Sitzungen. Beide sind in Version 1.27.2 des SDK behoben.
Was passiert ist
Das am 5 June 2026 veröffentlichte Advisory GHSA-JPW9-PFVF-9F58 behandelt zwei Schwachstellen im MCP Python SDK. CVE-2026-52869 ermöglichte das Hijacking von Sitzungen, CVE-2026-52870 den Zugriff auf Tasks anderer Sitzungen.
Beide Schwachstellen wurden in Version 1.27.2 behoben.
Warum es funktioniert hat
Beiden Schwachstellen liegt dieselbe Lücke zugrunde: Eine Sitzung oder ein Task muss dem authentifizierten Principal gehören, der ihn erstellt hat. Der Server muss diese Zugehörigkeit bei jeder Anfrage prüfen.
Was zu tun ist
- Aktualisieren Sie das MCP Python SDK auf Version 1.27.2 oder höher.
- Ordnen Sie jede Sitzung und jeden Task dem authentifizierten Benutzer zu und prüfen Sie die Zugehörigkeit bei jeder Anfrage.
- Behandeln Sie Sitzungs-IDs als Kennungen, nicht als Identitätsnachweis.
- Verwenden Sie nach Möglichkeit für jede Sitzung eine eigene Server- und Transportinstanz.
MCP-Sitzungen und Mandanten isolieren
Sicherheits-Checkliste durcharbeiten →