CVE-2026-52869CVE-2026-52870MCP Python SDK 세션 탈취 및 다른 세션의 작업 접근
MCP Python SDK의 두 가지 취약점으로 세션을 탈취하고 다른 세션에 속한 작업에 접근할 수 있었습니다. SDK 1.27.2에서 두 취약점 모두 수정되었습니다.
무슨 일이 있었나
2026년 6월 5일 공개된 보안 권고 GHSA-JPW9-PFVF-9F58은 MCP Python SDK의 취약점 두 가지를 다룹니다. CVE-2026-52869로 세션 하이재킹이 가능했고, CVE-2026-52870으로 다른 세션에 속한 작업에 접근할 수 있었습니다.
두 취약점은 모두 버전 1.27.2에서 수정되었습니다.
공격이 성공한 이유
두 취약점의 원인은 같은 권한 확인 누락입니다. 세션이나 작업은 이를 만든 인증된 주체에 속해야 하며, 서버는 모든 요청에서 소유권을 확인해야 합니다.
대응 방법
- MCP Python SDK를 1.27.2 이상으로 업데이트하세요.
- 모든 세션과 작업을 인증된 사용자에 연결하고, 각 요청에서 소유권을 확인하세요.
- 세션 ID는 식별자일 뿐, 신원 증명이 아니라는 점을 유의하세요.
- 가능하면 세션마다 서버와 전송 인스턴스를 하나씩 실행하세요.