CVE-2026-52869CVE-2026-52870MCP Python SDK: hijacking delle sessioni e accesso ai task di altre sessioni
Due vulnerabilità in MCP Python SDK consentivano l'hijacking delle sessioni e l'accesso ai task appartenenti ad altre sessioni. Entrambe sono state risolte nella versione 1.27.2 dell'SDK.
Cosa è successo
L'advisory GHSA-JPW9-PFVF-9F58, pubblicato il 5 giugno 2026, descrive due vulnerabilità nell'MCP Python SDK. CVE-2026-52869 consentiva il dirottamento delle sessioni, mentre CVE-2026-52870 permetteva di accedere a task appartenenti ad altre sessioni.
Entrambe le vulnerabilità sono corrette nella versione 1.27.2.
Perché ha funzionato
Entrambe le vulnerabilità derivano dalla stessa lacuna. Una sessione o un task deve appartenere all'identità autenticata che lo ha creato, e il server deve verificarne la proprietà a ogni richiesta.
Cosa fare
- Aggiorna l'MCP Python SDK alla versione 1.27.2 o successiva.
- Associa ogni sessione e task all'utente autenticato e verifica la proprietà a ogni richiesta.
- Tratta gli ID di sessione come identificatori, non come prova dell'identità.
- Quando possibile, usa un'istanza server e un'istanza del trasporto per ogni sessione.
Isola le sessioni e i tenant MCP
Segui la checklist di sicurezza →