CVE-2026-25536MCP TypeScript SDK làm rò rỉ phản hồi giữa các client
Các MCP server dùng TypeScript SDK và chia sẻ một instance server hoặc transport giữa nhiều client có thể gửi phản hồi của client này cho client khác. Đã khắc phục trong 1.26.0.
Chuyện gì đã xảy ra
Khuyến cáo GHSA-345p-7cg4-v4c7, được công bố vào 4 February 2026 dưới mã CVE-2026-25536, áp dụng cho các MCP server được xây dựng bằng TypeScript SDK. Khi server dùng lại một instance server hoặc transport cho nhiều client, phản hồi dành cho client này có thể đến được client khác.
SDK phiên bản 1.26.0 đã khắc phục sự cố.
Vì sao cuộc tấn công thành công
Đối tượng server hoặc transport dùng chung lưu trạng thái của tất cả client đang kết nối cùng lúc. Khi phản hồi được ghép với request thông qua trạng thái dùng chung đó, câu trả lời của một client có thể bị gửi cho người khác.
Cần làm gì
- Cập nhật MCP TypeScript SDK lên phiên bản 1.26.0 trở lên.
- Tạo instance server và transport mới cho mỗi session.
- Gắn mỗi session với người dùng đã xác thực và kiểm tra thông tin này trong mọi request.
- Kiểm thử đồng thời với hai client để xác nhận dữ liệu của họ luôn được tách biệt.