dotsagent.io
Idioma:Português
CVE-2026-52869CVE-2026-52870

Sequestro de sessão e acesso a tarefas de outras sessões no MCP Python SDK

Duas falhas no MCP Python SDK permitiam sequestrar sessões e acessar tarefas pertencentes a outras sessões. Ambas foram corrigidas na versão 1.27.2 do SDK.

O que aconteceu

O comunicado GHSA-JPW9-PFVF-9F58, publicado em 5 de junho de 2026, trata de duas falhas no MCP Python SDK. A CVE-2026-52869 permitia sequestrar sessões, e a CVE-2026-52870 permitia acessar tarefas pertencentes a outras sessões.

As duas falhas foram corrigidas na versão 1.27.2.

Por que funcionou

As duas falhas decorrem do mesmo problema: uma sessão ou tarefa deve pertencer ao principal autenticado que a criou, e o servidor precisa verificar essa propriedade em todas as solicitações.

O que fazer

  • Atualize o MCP Python SDK para a versão 1.27.2 ou posterior.
  • Associe cada sessão e tarefa ao usuário autenticado e verifique a propriedade em todas as solicitações.
  • Trate IDs de sessão como identificadores, não como prova de identidade.
  • Sempre que possível, use uma instância do servidor e do transporte por sessão.

Isole sessões e tenants MCP

Siga o checklist de segurança →

Fontes

  1. github.com/advisories/GHSA-JPW9-PFVF-9F58

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026