---
title: "Перехват сессии и доступ к задачам других сессий в MCP Python SDK · DotsAgent"
description: "Две уязвимости в MCP Python SDK позволяли перехватывать сессии и получать доступ к задачам, принадлежавшим другим сессиям. Обе исправлены в версии SDK 1.27.2."
url: https://dotsagent.io/ru/security/incidents/2026-06-mcp-python-sdk-session-hijack
---

5 июня 2026 г.

CVE-2026-52869

CVE-2026-52870

# Перехват сессии и доступ к задачам других сессий в MCP Python SDK

Две уязвимости в MCP Python SDK позволяли перехватывать сессии и получать доступ к задачам, принадлежавшим другим сессиям. Обе исправлены в версии SDK 1.27.2.

## Что произошло

В бюллетене GHSA-JPW9-PFVF-9F58, опубликованном 5 June 2026, описаны две уязвимости в MCP Python SDK. CVE-2026-52869 позволяла захватить сеанс, а CVE-2026-52870 — получить доступ к задачам, принадлежавшим другим сеансам.

Обе уязвимости исправлены в версии 1.27.2.

## Почему это сработало

В основе обеих уязвимостей — один и тот же пробел в проверках. Сеанс или задача должны принадлежать аутентифицированному субъекту, который их создал, а сервер должен проверять это при каждом запросе.

## Что делать

- Обновите MCP Python SDK до версии 1.27.2 или новее.
- Связывайте каждый сеанс и задачу с аутентифицированным пользователем и проверяйте принадлежность при каждом запросе.
- Считайте идентификаторы сеансов идентификаторами, а не подтверждением личности.
- По возможности запускайте отдельный экземпляр сервера и транспорта для каждого сеанса.

[Изолируйте сеансы и арендаторов MCP](https://dotsagent.io/ru/security#sessionIsolation)

- [Автоматическое разрешение WebFetch в Claude Code позволило вывести данные через huggingface.co](https://dotsagent.io/ru/security/incidents/2026-06-claude-code-webfetch-exfiltration)

[Выполнить проверку по чек-листу безопасности →](https://dotsagent.io/ru/security/checklist)

## Источники

1. [github.com](https://github.com/advisories/GHSA-JPW9-PFVF-9F58)/advisories/GHSA-JPW9-PFVF-9F58

Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.

© 2026 DotsAgent · Факты проверены 1 октября 2026 г.
