何が起きたか
VulnCheckは、公式MCP Kotlin SDK ≤ 0.15.0に対するCVE-2026-108714(2026-10-11公開、CVSS 7.5 v3.1 / 8.7 v4.0、CWE-770)を公開しました:Application.mcpWebSocketは、maxFrameSize制限なしでKtor WebSocketsをインストールするため、小さな制御されたフレームヘッダーが数接続で数GiBの割り当てをトリガーし、MCPサーバーをダウンさせる可能性があります。NVD REST APIに対して検証済みです。
なぜ重要か
Kotlin SDKは、エージェントエコシステム全体の本番MCPサーバーを支えています。MCPインフラストラクチャに対する認証されていないリモートDoSは、エージェントのツール呼び出し面をオフラインにし、共有モデル提供/エージェントホストをクラッシュさせる可能性があります。これは、MCPをネットワークに公開するエージェントデプロイメントに対する安価な可用性攻撃です。
攻撃経路
リモートの認証されていないクライアントは、MCPサーバーへの1つまたは少数のWebSocket接続を開き、ペイロードが約2GiBであることを宣言するヘッダーを持つフレームを送信し(Ktor WebSocketインストールでmaxFrameSizeが設定されていない)、巨大なヒープ割り当てを強制し、サーバーメモリを枯渇させます。
影響を受けるシステム
MCP Kotlin SDK(io.modelcontextprotocol:kotlin-sdk-server)0.15.0まで
緩和策
Kotlin MCP SDKを0.15.0以降にアップグレードするか(またはトランスポート設定で明示的なWebSocket maxFrameSizeを設定)、MCPエンドポイントを認証/本文サイズ制限のあるリバースプロキシの背後に配置してください。勧告: https://www.vulncheck.com/advisories/mcp-kotlin-sdk-through-0.15.0-memory-exhaustion-via-application-mcpwebsocket