PT-2025-28026 · Unknown · Mcp Python Sdk
CVE-2025-53365
·
Publicado
2025-07-04
·
Atualizado
2026-07-07
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do MCP Python SDK anteriores à 1.10.0
Descrição:
O problema ocorre quando um cliente dispara deliberadamente uma exceção após estabelecer uma sessão HTTP com streaming, resultando em um ClosedResourceError não tratado no lado do servidor. Isso pode causar a falha do servidor, exigindo um reinício para restaurar o serviço. O impacto pode variar dependendo das condições de implantação e da presença de medidas de resiliência em nível de infraestrutura.
Recomendações:
Para versões anteriores à 1.10.0, atualize para a versão 1.10.0 a fim de resolver o problema. Como medida temporária de contorno, considere implementar medidas para prevenir o disparo deliberado de exceções por clientes, como aprimorar o tratamento de erros ou implementar limitação de taxa nas sessões HTTP. Restrinja o acesso ao SDK
mcp até que a atualização seja aplicada para minimizar o risco de exploração.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp Python Sdk