# DNS rebinding дошёл до шести официальных SDK

> 8 июля 2026 вышел бюллетень CVE-2026-63118 для Ruby SDK. С ним бюллетень о подмене DNS найден у шести официальных SDK: TypeScript, Python, Go, Java, Rust и Ruby.

Страница: https://mcpdoc.ru/blog/dns-rebinding-reaches-six-sdks/
Указатель сайта: https://mcpdoc.ru/llms.txt

- **Рубрика:** Безопасность

- **Дата события:** 8 июля 2026

- **Опубликовано на сайте:** 4 октября 2026

- **Источник:** [github.com](https://github.com/modelcontextprotocol/ruby-sdk/security/advisories/GHSA-rjr6-rcgv-9m7m)

8 июля 2026 в репозитории официального Ruby SDK опубликован бюллетень `CVE-2026-63118` об отсутствии защиты от подмены DNS (DNS rebinding) в транспорте Streamable HTTP. С ним число официальных SDK, для которых найден бюллетень такого рода, достигло шести. Счёт - наш: ни один бюллетень сам не говорит о шести SDK.

## Что изменилось

Шесть официальных SDK, для которых бюллетень найден. Даты - дни публикации бюллетеней в репозиториях SDK.

- TypeScript: `CVE-2025-66414`, `GHSA-w48q-cv73-mx4w`, 2 декабря 2025. Пакет `@modelcontextprotocol/sdk`, затронуты `< 1.24.0`, исправлено в `1.24.0`. Уровень: высокий.
- Python: `CVE-2025-66416`, `GHSA-9h52-p55h-vw2f`, 2 декабря 2025. Пакет `mcp`, затронуты `< 1.23.0`, исправлено в `1.23.0`. Уровень: высокий.
- Go: `CVE-2026-34742`, `GHSA-xw59-hvm2-8pj6`, 30 марта 2026. Модуль `github.com/modelcontextprotocol/go-sdk`, затронуты `< 1.4.0`, исправлено в `1.4.0`. Уровень: высокий.
- Java: `CVE-2026-35568`, `GHSA-8jxr-pr72-r468`, 7 апреля 2026. Пакет `io.modelcontextprotocol.sdk:mcp-core`, затронуты `< 1.0.0`, исправлено в `1.0.0`. Уровень: высокий. По бюллетеню, до версии 1.0.0 заголовок `Origin` не проверялся.
- Rust: `CVE-2026-42559`, `GHSA-89vp-x53w-74fx`, 29 апреля 2026. Пакет `rmcp`, затронуты `< 1.4.0`, исправлено в `1.4.0`. Уровень: высокий. По бюллетеню, серверный транспорт Streamable HTTP не проверял входящий заголовок `Host`.
- Ruby: `CVE-2026-63118`, `GHSA-rjr6-rcgv-9m7m`, 8 июля 2026. Пакет `mcp` в RubyGems, затронуты `<= 0.22.0`, исправлено в `0.23.0`. Уровень: средний. По бюллетеню, транспорт обрабатывал каждый входящий запрос JSON-RPC, не проверяя заголовки `Host` и `Origin`.

Уровень опасности не одинаков: пять бюллетеней имеют высокий уровень, бюллетень Ruby - средний.

В общей базе GitHub Advisory три записи датированы позже: Go - 1 апреля 2026, Rust - 6 мая 2026, Ruby - 30 июля 2026.

Вместе с бюллетенем Ruby 8 июля 2026 вышли ещё четыре для того же SDK, и все они исправлены в `0.23.0`: `CVE-2026-67431`, `CVE-2026-67432`, `CVE-2026-67430` и `CVE-2026-63119`.

Это ошибки в программах, а не в протоколе MCP.

## Кого это касается

Тех, кто запускает сервер MCP по HTTP на одном из шести SDK в версии ниже исправленной. Сравните установленную версию со списком выше и обновите пакет.

Этот список не означает, что остальные официальные SDK не затронуты. Их списки бюллетеней для этой записи не проверялись.

## Как это выглядит сейчас

Требования к серверу о проверке `Origin` и локальном запуске собраны на странице [«Защита сервера»](https://mcpdoc.ru/security/server/). Текущие версии и уровень поддержки каждого SDK - в [обзоре SDK](https://mcpdoc.ru/sdk/). Бюллетени TypeScript и Python есть в таблице на странице [«Уязвимости и инциденты»](https://mcpdoc.ru/security/incidents/).

## Источники

- [TypeScript SDK: GHSA-w48q-cv73-mx4w, CVE-2025-66414](https://github.com/advisories/GHSA-w48q-cv73-mx4w)
- [Python SDK: GHSA-9h52-p55h-vw2f, CVE-2025-66416](https://github.com/advisories/GHSA-9h52-p55h-vw2f)
- [Go SDK: GHSA-xw59-hvm2-8pj6, CVE-2026-34742](https://github.com/advisories/GHSA-xw59-hvm2-8pj6)
- [Java SDK: GHSA-8jxr-pr72-r468, CVE-2026-35568](https://github.com/advisories/GHSA-8jxr-pr72-r468)
- [Rust SDK: GHSA-89vp-x53w-74fx, CVE-2026-42559](https://github.com/advisories/GHSA-89vp-x53w-74fx)
- [Ruby SDK: GHSA-rjr6-rcgv-9m7m, CVE-2026-63118](https://github.com/modelcontextprotocol/ruby-sdk/security/advisories/GHSA-rjr6-rcgv-9m7m)
