CVE-2026-42559
مشروع RMCP: ثغرة إعادة ربط DNS في ناقل خادم HTTP القابل للبث rmcp
- تم النشر
- 14/05/2026
- محدث
- 14/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
RMCP هو SDK رسمي بلغة Rust لبروتوكول سياق النموذج (Model Context Protocol). قبل الإصدار 1.4.0، لم تكن وحدة نقل خادم HTTP القابل للبث (crates/rmcp/src/transport/streamable_http_server/) في حزمة rmcp تتحقق من ترويسة Host الواردة. وقد سمح ذلك لموقع ويب ضار، عبر هجوم إعادة ربط DNS، بإرسال طلبات مصادقة إلى خادم MCP يعمل على واجهة الحلقة المحلية أو الشبكة الخاصة للضحية. تم إصلاح هذه الثغرة في الإصدار 1.4.0.
المصادر
1مختبر Docker + PoC بلغة Python لثغرة CVE-2026-42559 - إعادة ربط DNS عبر ترويسة Host غير مُتحقق منها في نقل خادم HTTP القابل للبث في rmcp (Rust MCP SDK)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.