Осенняя серия уязвимостей в официальных SDK
С 28 сентября по 2 октября 2026 в репозиториях Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript.
С 28 сентября по 2 октября 2026 в репозиториях официальных Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript. Оба бюллетеня от 28 сентября относятся к Python SDK, первый бюллетень TypeScript SDK вышел 30 сентября. Номер CVE есть только у двух из восьми.
Что изменилось
На 4 октября 2026 ни одного из восьми бюллетеней нет в общей базе GitHub Advisory, поэтому ссылки ведут в репозитории SDK. Уровень опасности указан по бюллетеню.
Python SDK, пакет mcp:
GHSA-rwrf-2pqf-9j8j, 28 сентября, средний, 6.5. Клиент загружал адреса$ref, выбранные сервером, когда сверял результат инструмента со схемой вывода. Затронуты>= 1.10.0, < 1.30.0и>= 2.0.0, < 2.2.0. Исправлено в1.30.0и2.2.0.GHSA-qx49-fqc8-xw99, 28 сентября, высокий, 7.5. Клиент OAuth мог отправить учётные данные серверу авторизации, который выбрал сервер MCP. Затронуты>= 1.9.1, < 1.30.0и>= 2.0.0a1, < 2.2.0. Исправлено в1.30.0и2.2.0.GHSA-84m7-p3x7-pcfv,CVE-2026-59951, 30 сентября, высокий, 7.5. Сеансы Streamable HTTP по умолчанию никогда не освобождались и хранили данные своего запросаinitialize. Затронуты>= 1.8.0, < 1.30.0и>= 2.0.0, < 2.2.0. Исправлено в1.30.0и2.2.0.GHSA-fmmv-w9g8-j3gc, 30 сентября, высокий, 7.5. Серверные транспорты HTTP и адреса OAuth читали тело запроса без ограничения размера. Затронуты< 1.29.1и>= 2.0.0, < 2.1.0. Исправлено в1.29.1и2.1.0.GHSA-5h93-6whr-6q8j, 2 октября, средний, 5.9. Клиентские транспорты HTTP следовали перенаправлениям на другой источник и передавали туда свои заголовки и тела запросов. Затронуты>= 1.8.0, < 1.30.0и>= 2.0.0, < 2.2.0. Исправлено в1.30.0и2.2.0.
TypeScript SDK, пакеты @modelcontextprotocol/sdk и @modelcontextprotocol/client:
GHSA-6qxp-vccf-f47h,CVE-2026-104850, 30 сентября, высокий, 7.5. Клиент OAuth мог отправить учётные данные серверу авторизации, который выбрал сервер MCP. Затронуты@modelcontextprotocol/sdk>= 1.12.0, < 1.31.0и@modelcontextprotocol/client>= 2.0.0, < 2.2.0. Исправлено в1.31.0и2.2.0.GHSA-6prh-2h8m-c8cw, 2 октября, средний, 6.5. Клиентские транспорты HTTP и запросы OAuth следовали перенаправлениям на другой источник и повторно отправляли свои заголовки и тела запросов. Затронуты@modelcontextprotocol/sdk< 1.32.0и@modelcontextprotocol/client>= 2.0.0, < 2.3.0. Исправлено в1.32.0и2.3.0.GHSA-22jm-h49p-29qw, 2 октября, высокий, 8.6. Экспериментальные задачи не были привязаны к сеансу, который их создал. Затронут@modelcontextprotocol/sdk>= 1.24.0, < 1.32.0. Исправлено в1.32.0.
Это ошибки в программах, а не в протоколе MCP.
Кого это касается
Тех, кто использует Python SDK или TypeScript SDK в версиях из диапазонов выше, в обеих ветках каждого SDK. Сверьте установленную версию с каждым бюллетенем и обновите пакет до исправленной версии своей ветки.
Как это выглядит сейчас
Текущие выпуски и отличия веток описаны на страницах TypeScript SDK и Python SDK. Как сверять свои версии с бюллетенями, показано на странице «Уязвимости и инциденты».
Источники
- Python SDK: GHSA-rwrf-2pqf-9j8j
- Python SDK: GHSA-qx49-fqc8-xw99
- Python SDK: GHSA-84m7-p3x7-pcfv, CVE-2026-59951
- Python SDK: GHSA-fmmv-w9g8-j3gc
- Python SDK: GHSA-5h93-6whr-6q8j
- TypeScript SDK: GHSA-6qxp-vccf-f47h, CVE-2026-104850
- TypeScript SDK: GHSA-6prh-2h8m-c8cw
- TypeScript SDK: GHSA-22jm-h49p-29qw