← Voltar ao blog

Falha no SDK Python do MCP expõe credenciais OAuth para servidores maliciosos

Uma vulnerabilidade crítica no SDK oficial do MCP para Python pode permitir que servidores maliciosos roubem credenciais OAuth. Desenvolvedores que utilizam versões afetadas devem atualizar imediatamente.

TL;DR

  • O SDK Python do MCP tinha uma falha que permitia que servidores maliciosos roubassem credenciais OAuth.
  • Versões afetadas enviavam indevidamente dados sensíveis para endpoints controlados por atacantes.
  • As versões 1.30.0 e posteriores incluem uma correção para essa vulnerabilidade.
  • Aplicações que usam o SDK devem ser atualizadas para evitar o roubo de credenciais.
  • Desenvolvedores são aconselhados a revisar seus fluxos de autenticação quanto a possíveis exposições.

Foi identificada uma grave vulnerabilidade de segurança no SDK oficial do MCP para Python que pode resultar no roubo de credenciais OAuth. De acordo com os mantenedores do SDK, um servidor MCP malicioso poderia manipular aplicações para enviar dados sensíveis de autenticação para endpoints controlados por atacantes.

O problema afeta como o SDK lida com os fluxos OAuth, especificamente expondo o segredo do cliente, o código de autorização e a chave de prova PKCE durante solicitações de token. Esse tipo de falha pode levar ao acesso não autorizado a serviços e recursos protegidos, tornando essencial que equipes de desenvolvimento tomem medidas imediatas.

Detalhes da Vulnerabilidade

  • Versões afetadas do SDK transmitiam segredos OAuth do cliente e dados PKCE para endpoints controlados por atacantes.
  • A falha permitia que servidores maliciosos se passassem por serviços legítimos e coletassem tokens de autenticação.
  • Os dados sensíveis incluíam o código de autorização, o segredo do cliente e o verificador PKCE — componentes essenciais em fluxos OAuth seguros.

Impacto e Mitigação

  • Aplicações usando versões vulneráveis do SDK estão em risco de roubo de credenciais e acesso não autorizado à APIs.
  • Desenvolvedores devem atualizar imediatamente para o SDK Python do MCP versão 1.30.0 ou superior.
  • Organizações devem auditar suas implementações de autenticação em busca de sinais de comprometimento.
  • Recomenda-se revisar logs em busca de requisições inesperadas para endpoints de token desconhecidos.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.