Sicherheitslücke im MCP Python SDK von Anthropic ermöglichte OAuth-Diebstahl durch bösartige Server

Eine hochgefährliche Sicherheitslücke im offiziellen Python-SDK für das Model Context Protocol (MCP) von Anthropic hätte es einem angreiferkontrollierten Server ermöglichen können, OAuth-Anmeldedaten zu stehlen und Benutzerkonten in jeder darauf aufbauenden Anwendung zu übernehmen. Die Schwachstelle, verfolgt als CVE-2026-52869 mit einem CVSS-Score von 7.5, wurde am 7. September 2026 behoben und am 28. September von The Hacker News öffentlich offengelegt.
MCP hat sich zum dominanten Protokoll für die Verbindung von KI-Agenten mit externen Tools und Diensten entwickelt. Anwendungen, die OAuth über dieses SDK verwenden, waren besonders gefährdet.
Funktionsweise der Schwachstelle
Die Lücke befand sich in der OAuth-Server-Discovery des SDK. Ein Angreifer konnte während der Discovery-Phase eine 404-Antwort auslösen, wodurch der Client in einen unsicheren Fallback-Modus geriet, in dem das SDK OAuth-Konfigurationen direkt vom Server akzeptierte, ohne die Identität des Ausstellers zu validieren — was dem Angreifer ermöglichte, einen vergifteten Authorization-Endpoint bereitzustellen und Authorization Codes, PKCE-Schlüssel und gespeicherte Client-Secrets zu ernten.
Betroffene Versionen und Fix
Alle 1.x-Versionen von 1.9.1 bis 1.29.1 sowie die 2.x-Vorveröffentlichungsserie von 2.0.0a1 bis 2.1.1 waren betroffen. Die Versionen 1.30.0 und 2.2.0 enthalten den Fix. Entwickler, die das SDK für OAuth-fähige Integrationen verwenden, sollten sofort aktualisieren.
Ursprünglich berichtet von The Hacker News.
Ursprünglich berichtet von The Hacker News. Lesen Sie den Originalartikel für weitere Details.
Originalquelle ansehen