CVE-2026-25536MCP TypeScript SDK membocorkan respons antar-klien
Server MCP yang menggunakan TypeScript SDK dan berbagi satu instance server atau transport untuk beberapa klien dapat mengirim respons milik satu klien ke klien lain. Masalah ini diperbaiki di versi 1.26.0.
Apa yang terjadi
Advisory GHSA-345p-7cg4-v4c7, yang diterbitkan pada 4 February 2026 sebagai CVE-2026-25536, membahas server MCP yang dibuat dengan TypeScript SDK. Jika server menggunakan ulang satu instance server atau transport untuk beberapa klien, respons yang ditujukan kepada satu klien dapat diterima klien lain.
Versi 1.26.0 SDK memperbaiki masalah ini.
Mengapa serangan berhasil
Objek server atau transport yang digunakan bersama menyimpan state semua klien yang terhubung sekaligus. Jika respons dicocokkan dengan permintaan melalui state bersama tersebut, jawaban untuk satu klien dapat terkirim kepada klien lain.
Yang perlu dilakukan
- Perbarui MCP TypeScript SDK ke versi 1.26.0 atau yang lebih baru.
- Buat instance server dan transport baru untuk setiap sesi.
- Ikat setiap sesi ke pengguna yang terautentikasi dan lakukan pemeriksaan pada setiap permintaan.
- Uji dua klien secara paralel untuk memastikan data mereka tetap terpisah.