CVE-2026-52869CVE-2026-52870Przejęcie sesji i dostęp do zadań innych sesji w MCP Python SDK
Dwie luki w MCP Python SDK umożliwiały przejęcie sesji i dostęp do zadań należących do innych sesji. Obie naprawiono w wersji 1.27.2 SDK.
Co się stało
Advisory GHSA-JPW9-PFVF-9F58, opublikowany 5 June 2026, opisuje dwie luki w MCP Python SDK. CVE-2026-52869 umożliwiała przejęcie sesji, a CVE-2026-52870 — dostęp do zadań należących do innych sesji.
Obie luki naprawiono w wersji 1.27.2.
Dlaczego się udało
Obie luki wynikają z tego samego braku. Sesja lub zadanie musi należeć do uwierzytelnionego podmiotu, który je utworzył, a serwer musi sprawdzać tę własność przy każdym żądaniu.
Co zrobić
- Zaktualizuj MCP Python SDK do wersji 1.27.2 lub nowszej.
- Powiąż każdą sesję i każde zadanie z uwierzytelnionym użytkownikiem i sprawdzaj ich własność przy każdym żądaniu.
- Traktuj identyfikatory sesji jako identyfikatory, a nie dowód tożsamości.
- Jeśli to możliwe, uruchamiaj osobną instancję serwera i transportu dla każdej sesji.
Izoluj sesje i dzierżawców MCP
Przejdź przez checklistę bezpieczeństwa →