dotsagent.io
Bahasa:Bahasa Indonesia
CVE-2026-25536

MCP TypeScript SDK membocorkan respons antar-klien

Server MCP yang menggunakan TypeScript SDK dan berbagi satu instance server atau transport untuk beberapa klien dapat mengirim respons milik satu klien ke klien lain. Masalah ini diperbaiki di versi 1.26.0.

Apa yang terjadi

Advisory GHSA-345p-7cg4-v4c7, yang diterbitkan pada 4 February 2026 sebagai CVE-2026-25536, membahas server MCP yang dibuat dengan TypeScript SDK. Jika server menggunakan ulang satu instance server atau transport untuk beberapa klien, respons yang ditujukan kepada satu klien dapat diterima klien lain.

Versi 1.26.0 SDK memperbaiki masalah ini.

Mengapa serangan berhasil

Objek server atau transport yang digunakan bersama menyimpan state semua klien yang terhubung sekaligus. Jika respons dicocokkan dengan permintaan melalui state bersama tersebut, jawaban untuk satu klien dapat terkirim kepada klien lain.

Yang perlu dilakukan

  • Perbarui MCP TypeScript SDK ke versi 1.26.0 atau yang lebih baru.
  • Buat instance server dan transport baru untuk setiap sesi.
  • Ikat setiap sesi ke pengguna yang terautentikasi dan lakukan pemeriksaan pada setiap permintaan.
  • Uji dua klien secara paralel untuk memastikan data mereka tetap terpisah.

Isolasi sesi dan tenant MCP

Ikuti checklist keamanan →

Sumber

  1. github.com/advisories/GHSA-345p-7cg4-v4c7

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026