dotsagent.io
言語:日本語
CVE-2026-25536

MCP TypeScript SDKでクライアント間のレスポンス漏えい

クライアント間で同じサーバーまたはtransportインスタンスを共有するTypeScript SDK製のMCPサーバーで、あるクライアントへのレスポンスが別のクライアントに送られる可能性がありました。1.26.0で修正されています。

何が起きたか

2026年2月4日にCVE-2026-25536として公開されたアドバイザリGHSA-345p-7cg4-v4c7は、TypeScript SDKで構築されたMCPサーバーに関するものです。サーバーが複数のクライアントで同じサーバーまたはtransportインスタンスを再利用すると、あるクライアント向けのレスポンスが別のクライアントに届く可能性がありました。

SDKのバージョン1.26.0で修正されています。

なぜ成功したか

共有されたサーバーまたはtransportオブジェクトは、接続中のすべてのクライアントの状態を同時に保持します。この共有状態を使ってレスポンスとリクエストを対応づけると、あるクライアントへの回答が別のクライアントに届くおそれがあります。

対策

  • MCP TypeScript SDKを1.26.0以降に更新してください。
  • セッションごとに新しいサーバーとtransportのインスタンスを作成してください。
  • 各セッションを認証済みユーザーに紐づけ、すべてのリクエストでその対応関係を確認してください。
  • 2つのクライアントを並行して使ってテストし、データが分離されていることを確認してください。

MCPのセッションとテナントを分離する

セキュリティチェックリストを確認する →

出典

  1. github.com/advisories/GHSA-345p-7cg4-v4c7