漏洞  ·  2026-09-18

RMCP(Model Context Protocol 的 Rust SDK)OAuth 元数据遗漏启用 MCP 服务器到客户端令牌窃取

漏洞High 影响GlobalCVE-2026-63127
GitHub 安全咨询 / NVD 在 2026 年 9 月 16 日披露了 rmcp 的 OAuth 传输逻辑(auth.rs)未能将发布的令牌绑定到预期的资源服务器,让恶意 MCP 服务器获得本应用于不同服务的合法访问令牌。
rmcp 是用于构建 MCP 客户端/服务器的官方、广泛嵌入式 SDK;其 OAuth 流中的令牌冒充漏洞可让恶意或被妥协的 MCP 服务器捕获本应用于完全不同的受信任服务的凭证,破坏了 MCP 依赖的用于安全代理到工具身份验证的 OAuth 委派模型。
rmcp OAuth 实现从 ResourceServerMetadata 中遗漏了 RFC 9728 的"resource"字段,并允许 discover_oauth_server_via_resource_metadata 信任来自不受信任源的受保护资源元数据,允许恶意 MCP 服务器发布声称是不同合法资源的元数据;连接到恶意服务器的受害者可被诱骗获取合法访问令牌并将其发送给攻击者,攻击者随后可冒充受害者对真实服务进行身份验证。
rmcp (Rust MCP SDK) < 2.0.0
升级 rmcp 到 >= 2.0.0;验证 OAuth 资源服务器元数据在令牌交换前包含并验证 RFC 9728 resource 字段。
Red Hat CVE-2026-63127GitHub commit / advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →