PT-2026-65897 · Rubygems · Mcp

CVE-2026-67430

·

Publicado

2026-07-29

·

Atualizado

2026-07-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas mcp versões anteriores a 0.23.0
Description O componente MCP::Server::Transports::StreamableHTTPTransport no gem mcp não expira sessões por padrão. Consequentemente, solicitações de inicialização repetidas levam à retenção de objetos ServerSession ilimitados, o que pode resultar no esgotamento da memória do processo.
Recommendations Atualize para a versão 0.23.0.

Exploit

Correção

Allocation of Resources Without Limits

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67430
GHSA-52JP-GJ8W-J6XH

Produtos afetados

Mcp