Una vulnerabilidad del SDK oficial de Python para MCP podría exponer credenciales OAuth a servidores maliciosos

Network security management servers protected by restricted administrative access

Los responsables del SDK oficial de Python para Model Context Protocol han revelado una debilidad de validación OAuth que podría permitir a un servidor MCP malicioso redirigir material de inicio de sesión sensible a un terminal de autorización controlado por un atacante. El problema afecta a los clientes del SDK que se conectan mediante HTTP y utilizan clases específicas de proveedores OAuth.

El cliente confiaba en la información del servidor de autorización

Según el aviso del proyecto, los clientes afectados podían enviar un secreto de cliente, un código de autorización y un verificador PKCE a un servidor de autorización seleccionado mediante metadatos MCP no confiables. Un atacante que recibiera esos valores podría intentar canjearlos por un token de acceso con los permisos concedidos a la aplicación.

Los intervalos afectados incluyen las versiones 1.9.1 a 1.29.1 y 2.0.0 a 2.1.1. Las correcciones están disponibles en las versiones 1.30.0 y 2.2.0. Algunas configuraciones de proveedores de comunicación entre máquinas también requieren establecer explícitamente un emisor después de la actualización.

Puede ser necesario rotar las credenciales

Los equipos deben inventariar los clientes MCP, actualizar las ramas compatibles y verificar la configuración del emisor, en lugar de considerar la actualización del paquete como el único control. En los clientes que se conectaron a servidores no confiables se deben revocar los tokens y rotar los secretos de larga duración. SectechMedia realiza un seguimiento de los riesgos de despliegue relacionados en su cobertura de seguridad ciberfísica.

Fuentes

Comments

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *