Falha no MCP Python SDK da Anthropic permitia que servidores maliciosos roubassem credenciais OAuth

Uma falha de segurança de alta severidade no SDK Python oficial do Protocolo de Contexto de Modelo (MCP) da Anthropic poderia ter permitido a um servidor controlado por atacante roubar credenciais OAuth e assumir contas de usuários em qualquer aplicação construída sobre ele. A vulnerabilidade, rastreada como CVE-2026-52869 com pontuação CVSS de 7.5, foi corrigida em 7 de setembro de 2026 e divulgada publicamente em 28 de setembro pelo The Hacker News.
O MCP tornou-se o protocolo dominante para conectar agentes de IA a ferramentas e serviços externos. As aplicações que usam OAuth via este SDK eram especialmente expostas.
Como a vulnerabilidade funcionava
A falha estava em como o SDK tratava a descoberta do servidor OAuth. Um atacante poderia acionar uma resposta 404 durante a fase de descoberta, empurrando o cliente para um modo alternativo inseguro onde o SDK aceitava configuração OAuth diretamente do servidor sem validar a identidade do emissor — permitindo ao atacante fornecer um endpoint de autorização envenenado e coletar códigos de autorização, chaves PKCE e segredos de cliente armazenados.
Versões afetadas e correção
Todas as versões 1.x de 1.9.1 a 1.29.1 e a série 2.x de 2.0.0a1 a 2.1.1 eram vulneráveis. As versões 1.30.0 e 2.2.0 contêm a correção. Desenvolvedores que usam o SDK para integrações OAuth devem atualizar imediatamente.
Relatório publicado originalmente pelo The Hacker News.
Publicado originalmente por The Hacker News. Leia o artigo original para mais detalhes.
Ver fonte original