Перейти к содержимому
Выберите тему

DNS rebinding дошёл до шести официальных SDK

8 июля 2026 вышел бюллетень CVE-2026-63118 для Ruby SDK. С ним бюллетень о подмене DNS найден у шести официальных SDK: TypeScript, Python, Go, Java, Rust и Ruby.

8 июля 2026 в репозитории официального Ruby SDK опубликован бюллетень CVE-2026-63118 об отсутствии защиты от подмены DNS (DNS rebinding) в транспорте Streamable HTTP. С ним число официальных SDK, для которых найден бюллетень такого рода, достигло шести. Счёт - наш: ни один бюллетень сам не говорит о шести SDK.

Что изменилось

Шесть официальных SDK, для которых бюллетень найден. Даты - дни публикации бюллетеней в репозиториях SDK.

  • TypeScript: CVE-2025-66414, GHSA-w48q-cv73-mx4w, 2 декабря 2025. Пакет @modelcontextprotocol/sdk, затронуты < 1.24.0, исправлено в 1.24.0. Уровень: высокий.
  • Python: CVE-2025-66416, GHSA-9h52-p55h-vw2f, 2 декабря 2025. Пакет mcp, затронуты < 1.23.0, исправлено в 1.23.0. Уровень: высокий.
  • Go: CVE-2026-34742, GHSA-xw59-hvm2-8pj6, 30 марта 2026. Модуль github.com/modelcontextprotocol/go-sdk, затронуты < 1.4.0, исправлено в 1.4.0. Уровень: высокий.
  • Java: CVE-2026-35568, GHSA-8jxr-pr72-r468, 7 апреля 2026. Пакет io.modelcontextprotocol.sdk:mcp-core, затронуты < 1.0.0, исправлено в 1.0.0. Уровень: высокий. По бюллетеню, до версии 1.0.0 заголовок Origin не проверялся.
  • Rust: CVE-2026-42559, GHSA-89vp-x53w-74fx, 29 апреля 2026. Пакет rmcp, затронуты < 1.4.0, исправлено в 1.4.0. Уровень: высокий. По бюллетеню, серверный транспорт Streamable HTTP не проверял входящий заголовок Host.
  • Ruby: CVE-2026-63118, GHSA-rjr6-rcgv-9m7m, 8 июля 2026. Пакет mcp в RubyGems, затронуты <= 0.22.0, исправлено в 0.23.0. Уровень: средний. По бюллетеню, транспорт обрабатывал каждый входящий запрос JSON-RPC, не проверяя заголовки Host и Origin.

Уровень опасности не одинаков: пять бюллетеней имеют высокий уровень, бюллетень Ruby - средний.

В общей базе GitHub Advisory три записи датированы позже: Go - 1 апреля 2026, Rust - 6 мая 2026, Ruby - 30 июля 2026.

Вместе с бюллетенем Ruby 8 июля 2026 вышли ещё четыре для того же SDK, и все они исправлены в 0.23.0: CVE-2026-67431, CVE-2026-67432, CVE-2026-67430 и CVE-2026-63119.

Это ошибки в программах, а не в протоколе MCP.

Кого это касается

Тех, кто запускает сервер MCP по HTTP на одном из шести SDK в версии ниже исправленной. Сравните установленную версию со списком выше и обновите пакет.

Этот список не означает, что остальные официальные SDK не затронуты. Их списки бюллетеней для этой записи не проверялись.

Как это выглядит сейчас

Требования к серверу о проверке Origin и локальном запуске собраны на странице «Защита сервера». Текущие версии и уровень поддержки каждого SDK - в обзоре SDK. Бюллетени TypeScript и Python есть в таблице на странице «Уязвимости и инциденты».

Источники