脆弱性  ·  2026-10-12

mcp-go:StreamableHTTPServerが無制限のPOST本文をバッファリング → MCPサーバーのリモートOOM DoS(CVSS 7.5)

脆弱性Medium 影響度GlobalCVE-2026-108859
VulnCheckは、mark3labs/mcp-go ≤ 1.2.1に対するCVE-2026-108859(2026-10-11公開、CVSS 7.5 v3.1 / 8.7 v4.0、CWE-770)を公開しました:ServeHTTPは検証前にリクエスト本文を完全かつ無制限に読み取るため、リモート攻撃者はサイズ設定された/同時のPOSTリクエストでサーバーを劣化させたりOOMキルしたりできます。NVD REST APIに対して検証済みです。
mcp-goはGoで最も使用されているMCPサーバーSDKの1つです。認証されていないリモートDoSは、エージェントのツール呼び出し層を攻撃します。デフォルトで認証されるMPIサーバーでも、HTTPレイヤーでは認証前に到達可能であるため、ネットワークへの露出は、エージェントインフラストラクチャに対する安価な可用性キルを意味します。
リモートの認証されていない攻撃者は、任意に大きな、または多数の同時POST本文をStreamableHTTPServerに送信します。サーバーはサイズ検証なしでio.ReadAllを介して完全な本文を読み取り、メモリを枯渇させます。
github.com/mark3labs/mcp-go 1.2.1まで
mcp-goを1.2.1以降にアップグレードし、および/またはMCPサーバーの前のリバースプロキシでリクエストサイズ制限を適用してください。勧告: https://www.vulncheck.com/advisories/mcp-go-through-1.2.1-denial-of-service-via-unbounded-post-body-buffering
NVD CVE-2026-108859VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →