PT-2026-65889 · Rubygems · Mcp

CVE-2026-63119

·

Publicado

2026-07-29

·

Atualizado

2026-07-30

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas mcp versões anteriores a 0.23.0
Description Os componentes MCP::Server::Transports::StdioTransport e MCP::Client::Stdio na gem mcp utilizam a função IO#gets() sem um limite de bytes. Isso permite que um peer que envie dados sem um caractere de nova linha cause o esgotamento da memória do processo, levando a uma negação de serviço.
Recommendations Atualize para a versão 0.23.0.

Exploit

Correção

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63119
GHSA-7683-3W9X-CH42

Produtos afetados

Mcp