Перейти к содержимому
Выберите тему

Осенняя серия уязвимостей в официальных SDK

С 28 сентября по 2 октября 2026 в репозиториях Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript.

С 28 сентября по 2 октября 2026 в репозиториях официальных Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript. Оба бюллетеня от 28 сентября относятся к Python SDK, первый бюллетень TypeScript SDK вышел 30 сентября. Номер CVE есть только у двух из восьми.

Что изменилось

На 4 октября 2026 ни одного из восьми бюллетеней нет в общей базе GitHub Advisory, поэтому ссылки ведут в репозитории SDK. Уровень опасности указан по бюллетеню.

Python SDK, пакет mcp:

  • GHSA-rwrf-2pqf-9j8j, 28 сентября, средний, 6.5. Клиент загружал адреса $ref, выбранные сервером, когда сверял результат инструмента со схемой вывода. Затронуты >= 1.10.0, < 1.30.0 и >= 2.0.0, < 2.2.0. Исправлено в 1.30.0 и 2.2.0.
  • GHSA-qx49-fqc8-xw99, 28 сентября, высокий, 7.5. Клиент OAuth мог отправить учётные данные серверу авторизации, который выбрал сервер MCP. Затронуты >= 1.9.1, < 1.30.0 и >= 2.0.0a1, < 2.2.0. Исправлено в 1.30.0 и 2.2.0.
  • GHSA-84m7-p3x7-pcfv, CVE-2026-59951, 30 сентября, высокий, 7.5. Сеансы Streamable HTTP по умолчанию никогда не освобождались и хранили данные своего запроса initialize. Затронуты >= 1.8.0, < 1.30.0 и >= 2.0.0, < 2.2.0. Исправлено в 1.30.0 и 2.2.0.
  • GHSA-fmmv-w9g8-j3gc, 30 сентября, высокий, 7.5. Серверные транспорты HTTP и адреса OAuth читали тело запроса без ограничения размера. Затронуты < 1.29.1 и >= 2.0.0, < 2.1.0. Исправлено в 1.29.1 и 2.1.0.
  • GHSA-5h93-6whr-6q8j, 2 октября, средний, 5.9. Клиентские транспорты HTTP следовали перенаправлениям на другой источник и передавали туда свои заголовки и тела запросов. Затронуты >= 1.8.0, < 1.30.0 и >= 2.0.0, < 2.2.0. Исправлено в 1.30.0 и 2.2.0.

TypeScript SDK, пакеты @modelcontextprotocol/sdk и @modelcontextprotocol/client:

  • GHSA-6qxp-vccf-f47h, CVE-2026-104850, 30 сентября, высокий, 7.5. Клиент OAuth мог отправить учётные данные серверу авторизации, который выбрал сервер MCP. Затронуты @modelcontextprotocol/sdk >= 1.12.0, < 1.31.0 и @modelcontextprotocol/client >= 2.0.0, < 2.2.0. Исправлено в 1.31.0 и 2.2.0.
  • GHSA-6prh-2h8m-c8cw, 2 октября, средний, 6.5. Клиентские транспорты HTTP и запросы OAuth следовали перенаправлениям на другой источник и повторно отправляли свои заголовки и тела запросов. Затронуты @modelcontextprotocol/sdk < 1.32.0 и @modelcontextprotocol/client >= 2.0.0, < 2.3.0. Исправлено в 1.32.0 и 2.3.0.
  • GHSA-22jm-h49p-29qw, 2 октября, высокий, 8.6. Экспериментальные задачи не были привязаны к сеансу, который их создал. Затронут @modelcontextprotocol/sdk >= 1.24.0, < 1.32.0. Исправлено в 1.32.0.

Это ошибки в программах, а не в протоколе MCP.

Кого это касается

Тех, кто использует Python SDK или TypeScript SDK в версиях из диапазонов выше, в обеих ветках каждого SDK. Сверьте установленную версию с каждым бюллетенем и обновите пакет до исправленной версии своей ветки.

Как это выглядит сейчас

Текущие выпуски и отличия веток описаны на страницах TypeScript SDK и Python SDK. Как сверять свои версии с бюллетенями, показано на странице «Уязвимости и инциденты».

Источники