Kerentanan  ·  2026-09-18

RMCP (Rust SDK untuk Model Context Protocol) OAuth metadata omission memungkinkan pencurian token MCP-server-to-client

KerentananHigh dampakGlobalCVE-2026-63127
GitHub Security Advisory / NVD yang diungkapkan pada 16 September 2026 bahwa logika transport OAuth rmcp (auth.rs) gagal mengikat token yang diterbitkan ke server resource yang dimaksudkan, memungkinkan server MCP jahat memperoleh access token yang sah dimaksudkan untuk layanan yang berbeda.
rmcp adalah SDK resmi, widely embedded untuk membangun klien/server MCP; kerentanan token-impersonation dalam alur OAuth-nya dapat memungkinkan server MCP jahat atau yang dikompromikan menangkap kredensial yang dimaksudkan untuk layanan terpercaya yang sepenuhnya berbeda, menggerogoti model delegasi OAuth yang diandalkan MCP untuk autentikasi agent-to-tool yang aman.
implementasi OAuth rmcp menghilangkan field 'resource' RFC 9728 dari ResourceServerMetadata dan memungkinkan discover_oauth_server_via_resource_metadata mempercayai metadata protected-resource dari sumber yang tidak dipercaya, memungkinkan server MCP jahat untuk menerbitkan metadata klaim menjadi resource yang berbeda yang sah; korban yang terhubung ke server jahat dapat ditipu untuk memperoleh dan mengirim access token yang sah ke penyerang, yang kemudian menyamar sebagai korban terhadap layanan nyata.
rmcp (Rust MCP SDK) < 2.0.0
Tingkatkan rmcp ke >= 2.0.0; verifikasi metadata OAuth resource-server mencakup dan memvalidasi field resource RFC 9728 sebelum pertukaran token.
Red Hat CVE-2026-63127GitHub commit / advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →