PT-2025-28026 · Unknown · Mcp Python Sdk

CVE-2025-53365

·

Publicado

2025-07-04

·

Atualizado

2026-07-07

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Versões do MCP Python SDK anteriores à 1.10.0
Descrição: O problema ocorre quando um cliente dispara deliberadamente uma exceção após estabelecer uma sessão HTTP com streaming, resultando em um ClosedResourceError não tratado no lado do servidor. Isso pode causar a falha do servidor, exigindo um reinício para restaurar o serviço. O impacto pode variar dependendo das condições de implantação e da presença de medidas de resiliência em nível de infraestrutura.
Recomendações: Para versões anteriores à 1.10.0, atualize para a versão 1.10.0 a fim de resolver o problema. Como medida temporária de contorno, considere implementar medidas para prevenir o disparo deliberado de exceções por clientes, como aprimorar o tratamento de erros ou implementar limitação de taxa nas sessões HTTP. Restrinja o acesso ao SDK mcp até que a atualização seja aplicada para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00095
CVE-2025-53365
GHSA-J975-95F5-7WQH
OESA-2026-1151
PYSEC-2026-1618

Produtos afetados

Mcp Python Sdk