dotsagent.io
Lingua:Italiano
CVE-2026-52869CVE-2026-52870

MCP Python SDK: hijacking delle sessioni e accesso ai task di altre sessioni

Due vulnerabilità in MCP Python SDK consentivano l'hijacking delle sessioni e l'accesso ai task appartenenti ad altre sessioni. Entrambe sono state risolte nella versione 1.27.2 dell'SDK.

Cosa è successo

L'advisory GHSA-JPW9-PFVF-9F58, pubblicato il 5 giugno 2026, descrive due vulnerabilità nell'MCP Python SDK. CVE-2026-52869 consentiva il dirottamento delle sessioni, mentre CVE-2026-52870 permetteva di accedere a task appartenenti ad altre sessioni.

Entrambe le vulnerabilità sono corrette nella versione 1.27.2.

Perché ha funzionato

Entrambe le vulnerabilità derivano dalla stessa lacuna. Una sessione o un task deve appartenere all'identità autenticata che lo ha creato, e il server deve verificarne la proprietà a ogni richiesta.

Cosa fare

  • Aggiorna l'MCP Python SDK alla versione 1.27.2 o successiva.
  • Associa ogni sessione e task all'utente autenticato e verifica la proprietà a ogni richiesta.
  • Tratta gli ID di sessione come identificatori, non come prova dell'identità.
  • Quando possibile, usa un'istanza server e un'istanza del trasporto per ogni sessione.

Isola le sessioni e i tenant MCP

Segui la checklist di sicurezza →

Fonti

  1. github.com/advisories/GHSA-JPW9-PFVF-9F58