dotsagent.io
ภาษา:ไทย
CVE-2026-52869CVE-2026-52870

ยึด session ใน MCP Python SDK และเข้าถึง task ข้าม session

ช่องโหว่สองรายการใน MCP Python SDK ทำให้ยึด session และเข้าถึง task ของ session อื่นได้ แก้ไขทั้งสองรายการแล้วใน SDK เวอร์ชัน 1.27.2

เกิดอะไรขึ้น

คำแนะนำ GHSA-JPW9-PFVF-9F58 ซึ่งเผยแพร่เมื่อ 5 June 2026 ครอบคลุมช่องโหว่ 2 รายการใน MCP Python SDK โดย CVE-2026-52869 เปิดทางให้ยึดเซสชัน และ CVE-2026-52870 เปิดทางให้เข้าถึงงานของเซสชันอื่น

แก้ไขช่องโหว่ทั้งสองแล้วในเวอร์ชัน 1.27.2

เหตุใดจึงโจมตีสำเร็จ

ช่องโหว่ทั้งสองมีต้นตอจากจุดบกพร่องเดียวกัน เซสชันหรืองานต้องเป็นของ principal ที่ผ่านการยืนยันตัวตนและเป็นผู้สร้าง และเซิร์ฟเวอร์ต้องตรวจสอบสิทธิ์ความเป็นเจ้าของทุกครั้งที่มีคำขอ

สิ่งที่ควรทำ

  • อัปเดต MCP Python SDK เป็นเวอร์ชัน 1.27.2 ขึ้นไป
  • ผูกเซสชันและงานทุกรายการกับผู้ใช้ที่ผ่านการยืนยันตัวตน และตรวจสอบสิทธิ์ความเป็นเจ้าของในทุกคำขอ
  • ใช้ session id เป็นตัวระบุเท่านั้น ไม่ใช่หลักฐานยืนยันตัวตน
  • หากทำได้ ให้ใช้เซิร์ฟเวอร์และอินสแตนซ์ transport แยกกันในแต่ละเซสชัน

แยก session และ tenant ของ MCP

ทำตามรายการตรวจสอบความปลอดภัย →

แหล่งที่มา

  1. github.com/advisories/GHSA-JPW9-PFVF-9F58