漏洞  ·  2026-07-30

GitHub MCP Server — completion/complete 处理程序中的未认证空指针取消引用拒绝服务

漏洞Medium 影响GlobalCVE-2026-47427
NVD 在 2026-07-28 发布了 CVE-2026-47427(CVSS 7.5,高),描述 GitHub 官方 MCP Server 中的未认证拒绝服务,由完成请求处理程序中缺少的空值检查导致。
GitHub 的 MCP Server 是 AI 编码代理的广泛部署的官方集成点;未认证、预认证崩溃意味着依赖它的任何代理工作流都可以被轻松中断,且崩溃发生在认证之前意味着它可由任何网络可达的客户端在零凭证下利用。
CompletionsHandler 函数访问 params.Ref 而无空值检查;未认证的客户端发送带有缺失或空 ref 字段的 completion/complete 请求触发 Go 运行时恐慌并在任何认证或令牌验证之前崩溃服务器。
github/github-mcp-server 1.1.0 之前
升级到 github-mcp-server 1.1.0 或更高版本。
NVD CVE-2026-47427GitLab Advisory Database
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →