何が起きたか
NVD は 2026 年 9 月 16 日に CVE-2026-63127 の影響を受けた同じ rmcp SDK でこの CVSS 6.8 Medium の脆弱性を公開しました。
なぜ重要か
OAuth トークン偽装バグの数日以内に同じ広く組み込まれた MCP Rust SDK での 2 番目の異なる認証情報露出フローは、MCP クライアントトランスポートセキュリティの強化がエコシステムの参考実装全体でまだ未熟なことを強調しています。
攻撃経路
StreamableHttpClientTransport は reqwest の自動リダイレクト追跡を有効にしてその HTTP クライアントを構築し、呼び出し側から提供されたカスタムヘッダーを機密としてマークせずに適用します。悪意のあるまたは侵害された MCP エンドポイントがクロスオリジン 307/308 リダイレクトを発行すると、reqwest はこれらのヘッダー(潜在的に認証トークンを含む)をリダイレクトターゲットに転送します。
影響を受けるシステム
rmcp (Rust MCP SDK) < 2.1.0
緩和策
rmcp を >= 2.1.0 にアップグレードします。認可を含むカスタムヘッダーを機密としてマークして、クロスオリジンリダイレクトでそれらを削除するか、MCP トランスポートクライアントの自動リダイレクト追跡を無効にします。