무슨 일이 있었나
VulnCheck는 mark3labs/mcp-go ≤ 1.2.1에 대해 CVE-2026-108859(2026-10-11 게시, CVSS 7.5 v3.1 / 8.7 v4.0, CWE-770)을 게시했습니다: ServeHTTP는 검증 전에 요청 본문을 완전히 그리고 무제한으로 읽으므로, 원격 공격자는 크기가 크거나 동시적인 POST 요청으로 서버를 저하시키거나 OOM-킬할 수 있습니다. NVD REST API를 통해 검증됨.
왜 중요한가
mcp-go는 Go에서 가장 많이 사용되는 MCP 서버 SDK 중 하나입니다. 인증되지 않은 원격 DoS는 에이전트 도구 호출 계층을 공격합니다. 기본적으로 인증되는 MPI 서버도 HTTP 계층에서 사전 인증 상태로 도달 가능하므로, 네트워크에 노출되면 에이전트 인프라에 대한 저비용 가용성 킬을 의미합니다.
공격 경로
원격 인증되지 않은 공격자는 임의로 크거나 많은 동시 POST 본문을 StreamableHTTPServer에 보냅니다. 서버는 크기 검증 없이 io.ReadAll을 통해 전체 본문을 읽어 메모리를 고갈시킵니다.
영향받는 시스템
github.com/mark3labs/mcp-go 최대 1.2.1
완화 방안
mcp-go를 1.2.1 이후 버전으로 업그레이드하고/하거나 MCP 서버 앞의 리버스 프록시에서 요청 크기 제한을 적용하십시오. 권고: https://www.vulncheck.com/advisories/mcp-go-through-1.2.1-denial-of-service-via-unbounded-post-body-buffering