dotsagent.io
Taal:Nederlands
CVE-2026-52869CVE-2026-52870

Sessiekaping en toegang tot taken van andere sessies in MCP Python SDK

Twee kwetsbaarheden in de MCP Python SDK maakten sessiekaping en toegang tot taken van andere sessies mogelijk. Beide zijn verholpen in versie 1.27.2 van de SDK.

Wat is er gebeurd

Advies GHSA-JPW9-PFVF-9F58, gepubliceerd op 5 June 2026, beschrijft twee kwetsbaarheden in de MCP Python SDK. CVE-2026-52869 maakte sessiekaping mogelijk, terwijl CVE-2026-52870 toegang gaf tot taken van andere sessies.

Beide kwetsbaarheden zijn verholpen in versie 1.27.2.

Waarom het werkte

Beide kwetsbaarheden komen voort uit hetzelfde probleem. Een sessie of taak moet toebehoren aan de geauthenticeerde principal die deze heeft aangemaakt, en de server moet dat eigenaarschap bij elk verzoek controleren.

Wat u kunt doen

  • Werk de MCP Python SDK bij naar versie 1.27.2 of hoger.
  • Koppel elke sessie en taak aan de geauthenticeerde gebruiker en controleer bij elk verzoek het eigenaarschap.
  • Behandel sessie-id's als identificatiegegevens, niet als bewijs van identiteit.
  • Gebruik waar mogelijk één server- en transportinstantie per sessie.

Isoleer MCP-sessies en tenants

Doorloop de beveiligingschecklist →

Bronnen

  1. github.com/advisories/GHSA-JPW9-PFVF-9F58

Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.

© 2026 DotsAgent · Feiten gecontroleerd op 1 oktober 2026