dotsagent.io
Taal:Nederlands
CVE-2026-25536

MCP TypeScript SDK lekte responses tussen clients

MCP-servers die met de TypeScript SDK waren gebouwd en één server- of transportinstantie deelden tussen clients, konden de responses van de ene client naar een andere sturen. Opgelost in 1.26.0.

Wat is er gebeurd

Advies GHSA-345p-7cg4-v4c7, gepubliceerd op 4 februari 2026 als CVE-2026-25536, betreft MCP-servers die met de TypeScript SDK zijn gebouwd. Als een server voor meerdere clients dezelfde server- of transportinstantie hergebruikte, konden responses die voor de ene client bedoeld waren bij een andere client terechtkomen.

Versie 1.26.0 van de SDK verhelpt het probleem.

Waarom het werkte

Een gedeeld server- of transportobject bevat de status van alle verbonden clients tegelijk. Als responses op basis van die gedeelde status aan requests worden gekoppeld, kan het antwoord van de ene client bij iemand anders terechtkomen.

Wat u kunt doen

  • Werk de MCP TypeScript SDK bij naar 1.26.0 of hoger.
  • Maak voor elke sessie een nieuwe server- en transportinstantie aan.
  • Koppel elke sessie aan de geauthenticeerde gebruiker en controleer die koppeling bij elk request.
  • Test met twee clients tegelijk om te controleren of hun gegevens gescheiden blijven.

Isoleer MCP-sessies en tenants

Doorloop de beveiligingschecklist →

Bronnen

  1. github.com/advisories/GHSA-345p-7cg4-v4c7

Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.

© 2026 DotsAgent · Feiten gecontroleerd op 1 oktober 2026