CVE-2026-52869CVE-2026-52870Pembajakan sesi dan akses tugas lintas sesi di MCP Python SDK
Dua celah di MCP Python SDK memungkinkan pembajakan sesi dan akses ke tugas milik sesi lain. Keduanya diperbaiki di versi 1.27.2 SDK.
Apa yang terjadi
Advisory GHSA-JPW9-PFVF-9F58, yang diterbitkan pada 5 June 2026, membahas dua celah pada MCP Python SDK. CVE-2026-52869 memungkinkan pembajakan sesi, sedangkan CVE-2026-52870 memungkinkan akses ke task milik sesi lain.
Keduanya diperbaiki di versi 1.27.2.
Mengapa serangan berhasil
Kedua celah ini berasal dari kelemahan yang sama. Sesi atau task harus terikat pada principal terautentikasi yang membuatnya, dan server harus memeriksa kepemilikan tersebut pada setiap request.
Yang perlu dilakukan
- Perbarui MCP Python SDK ke versi 1.27.2 atau lebih baru.
- Ikat setiap sesi dan task ke pengguna terautentikasi, lalu periksa kepemilikannya pada setiap request.
- Perlakukan ID sesi sebagai pengenal, bukan sebagai bukti identitas.
- Jika memungkinkan, jalankan satu instance server dan transport untuk setiap sesi.