Apa yang terjadi
GitHub Security Advisory / NVD yang diungkapkan pada 16 September 2026 bahwa logika transport OAuth rmcp (auth.rs) gagal mengikat token yang diterbitkan ke server resource yang dimaksudkan, memungkinkan server MCP jahat memperoleh access token yang sah dimaksudkan untuk layanan yang berbeda.
Mengapa penting
rmcp adalah SDK resmi, widely embedded untuk membangun klien/server MCP; kerentanan token-impersonation dalam alur OAuth-nya dapat memungkinkan server MCP jahat atau yang dikompromikan menangkap kredensial yang dimaksudkan untuk layanan terpercaya yang sepenuhnya berbeda, menggerogoti model delegasi OAuth yang diandalkan MCP untuk autentikasi agent-to-tool yang aman.
Vektor serangan
implementasi OAuth rmcp menghilangkan field 'resource' RFC 9728 dari ResourceServerMetadata dan memungkinkan discover_oauth_server_via_resource_metadata mempercayai metadata protected-resource dari sumber yang tidak dipercaya, memungkinkan server MCP jahat untuk menerbitkan metadata klaim menjadi resource yang berbeda yang sah; korban yang terhubung ke server jahat dapat ditipu untuk memperoleh dan mengirim access token yang sah ke penyerang, yang kemudian menyamar sebagai korban terhadap layanan nyata.
Sistem yang terdampak
rmcp (Rust MCP SDK) < 2.0.0
Mitigasi
Tingkatkan rmcp ke >= 2.0.0; verifikasi metadata OAuth resource-server mencakup dan memvalidasi field resource RFC 9728 sebelum pertukaran token.