CVE-2026-52869CVE-2026-52870ยึด session ใน MCP Python SDK และเข้าถึง task ข้าม session
ช่องโหว่สองรายการใน MCP Python SDK ทำให้ยึด session และเข้าถึง task ของ session อื่นได้ แก้ไขทั้งสองรายการแล้วใน SDK เวอร์ชัน 1.27.2
เกิดอะไรขึ้น
คำแนะนำ GHSA-JPW9-PFVF-9F58 ซึ่งเผยแพร่เมื่อ 5 June 2026 ครอบคลุมช่องโหว่ 2 รายการใน MCP Python SDK โดย CVE-2026-52869 เปิดทางให้ยึดเซสชัน และ CVE-2026-52870 เปิดทางให้เข้าถึงงานของเซสชันอื่น
แก้ไขช่องโหว่ทั้งสองแล้วในเวอร์ชัน 1.27.2
เหตุใดจึงโจมตีสำเร็จ
ช่องโหว่ทั้งสองมีต้นตอจากจุดบกพร่องเดียวกัน เซสชันหรืองานต้องเป็นของ principal ที่ผ่านการยืนยันตัวตนและเป็นผู้สร้าง และเซิร์ฟเวอร์ต้องตรวจสอบสิทธิ์ความเป็นเจ้าของทุกครั้งที่มีคำขอ
สิ่งที่ควรทำ
- อัปเดต MCP Python SDK เป็นเวอร์ชัน 1.27.2 ขึ้นไป
- ผูกเซสชันและงานทุกรายการกับผู้ใช้ที่ผ่านการยืนยันตัวตน และตรวจสอบสิทธิ์ความเป็นเจ้าของในทุกคำขอ
- ใช้ session id เป็นตัวระบุเท่านั้น ไม่ใช่หลักฐานยืนยันตัวตน
- หากทำได้ ให้ใช้เซิร์ฟเวอร์และอินสแตนซ์ transport แยกกันในแต่ละเซสชัน
แยก session และ tenant ของ MCP
ทำตามรายการตรวจสอบความปลอดภัย →