CVE-2026-25536Утечка ответов между клиентами в MCP TypeScript SDK
MCP-серверы на TypeScript SDK, которые использовали один экземпляр сервера или транспорта для нескольких клиентов, могли отправлять ответы одного клиента другому. Исправлено в версии 1.26.0.
Что произошло
В предупреждении GHSA-345p-7cg4-v4c7, опубликованном 4 February 2026 как CVE-2026-25536, описана уязвимость MCP-серверов, созданных с помощью TypeScript SDK. Если сервер повторно использовал один экземпляр сервера или транспорта для нескольких клиентов, ответы, предназначенные одному клиенту, могли попасть к другому.
Уязвимость исправлена в версии SDK 1.26.0.
Почему это сработало
Общий объект сервера или транспорта одновременно хранит состояние всех подключённых клиентов. Если сопоставлять ответы с запросами через это общее состояние, ответ одного клиента может быть отправлен другому.
Что делать
- Обновите MCP TypeScript SDK до версии 1.26.0 или новее.
- Создавайте новый экземпляр сервера и транспорта для каждой сессии.
- Привязывайте каждую сессию к прошедшему аутентификацию пользователю и проверяйте эту привязку при каждом запросе.
- Проверьте работу двух клиентов одновременно и убедитесь, что их данные изолированы.
Изолируйте сеансы и арендаторов MCP
Comment and Control: текст PR крадёт секреты у CI-агентов
ClawHavoc: сотни вредоносных навыков ClawHub распространяли AMOS
Выполнить проверку по чек-листу безопасности →