DNS rebinding дошёл до шести официальных SDK
8 июля 2026 вышел бюллетень CVE-2026-63118 для Ruby SDK. С ним бюллетень о подмене DNS найден у шести официальных SDK: TypeScript, Python, Go, Java, Rust и Ruby.
8 июля 2026 в репозитории официального Ruby SDK опубликован бюллетень CVE-2026-63118 об отсутствии защиты от подмены DNS (DNS rebinding) в транспорте Streamable HTTP. С ним число официальных SDK, для которых найден бюллетень такого рода, достигло шести. Счёт - наш: ни один бюллетень сам не говорит о шести SDK.
Что изменилось
Шесть официальных SDK, для которых бюллетень найден. Даты - дни публикации бюллетеней в репозиториях SDK.
- TypeScript:
CVE-2025-66414,GHSA-w48q-cv73-mx4w, 2 декабря 2025. Пакет@modelcontextprotocol/sdk, затронуты< 1.24.0, исправлено в1.24.0. Уровень: высокий. - Python:
CVE-2025-66416,GHSA-9h52-p55h-vw2f, 2 декабря 2025. Пакетmcp, затронуты< 1.23.0, исправлено в1.23.0. Уровень: высокий. - Go:
CVE-2026-34742,GHSA-xw59-hvm2-8pj6, 30 марта 2026. Модульgithub.com/modelcontextprotocol/go-sdk, затронуты< 1.4.0, исправлено в1.4.0. Уровень: высокий. - Java:
CVE-2026-35568,GHSA-8jxr-pr72-r468, 7 апреля 2026. Пакетio.modelcontextprotocol.sdk:mcp-core, затронуты< 1.0.0, исправлено в1.0.0. Уровень: высокий. По бюллетеню, до версии 1.0.0 заголовокOriginне проверялся. - Rust:
CVE-2026-42559,GHSA-89vp-x53w-74fx, 29 апреля 2026. Пакетrmcp, затронуты< 1.4.0, исправлено в1.4.0. Уровень: высокий. По бюллетеню, серверный транспорт Streamable HTTP не проверял входящий заголовокHost. - Ruby:
CVE-2026-63118,GHSA-rjr6-rcgv-9m7m, 8 июля 2026. Пакетmcpв RubyGems, затронуты<= 0.22.0, исправлено в0.23.0. Уровень: средний. По бюллетеню, транспорт обрабатывал каждый входящий запрос JSON-RPC, не проверяя заголовкиHostиOrigin.
Уровень опасности не одинаков: пять бюллетеней имеют высокий уровень, бюллетень Ruby - средний.
В общей базе GitHub Advisory три записи датированы позже: Go - 1 апреля 2026, Rust - 6 мая 2026, Ruby - 30 июля 2026.
Вместе с бюллетенем Ruby 8 июля 2026 вышли ещё четыре для того же SDK, и все они исправлены в 0.23.0: CVE-2026-67431, CVE-2026-67432, CVE-2026-67430 и CVE-2026-63119.
Это ошибки в программах, а не в протоколе MCP.
Кого это касается
Тех, кто запускает сервер MCP по HTTP на одном из шести SDK в версии ниже исправленной. Сравните установленную версию со списком выше и обновите пакет.
Этот список не означает, что остальные официальные SDK не затронуты. Их списки бюллетеней для этой записи не проверялись.
Как это выглядит сейчас
Требования к серверу о проверке Origin и локальном запуске собраны на странице «Защита сервера». Текущие версии и уровень поддержки каждого SDK - в обзоре SDK. Бюллетени TypeScript и Python есть в таблице на странице «Уязвимости и инциденты».