CVE-2026-42559
RMCP: DNS-Rebinding-Schwachstelle im rmcp Streamable HTTP Server Transport
- Veröffentlicht
- 14.05.2026
- Aktualisiert
- 14.05.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 07.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 11,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
RMCP ist ein offizielles Rust-SDK für das Model Context Protocol. Vor Version 1.4.0 validierte der Streamable-HTTP-Server-Transport der rmcp-Crate (crates/rmcp/src/transport/streamable_http_server/) den eingehenden Host-Header nicht. Dadurch konnte eine bösartige öffentliche Website über einen DNS-Rebinding-Angriff authentifizierte Anfragen an einen MCP-Server senden, der auf der Loopback- oder privaten Netzwerkschnittstelle des Opfers läuft. Diese Schwachstelle wurde in Version 1.4.0 behoben.
Quellen
1Docker-Lab + Python-PoC für CVE-2026-42559 – DNS-Rebinding über unvalidierten Host-Header im rmcp (Rust MCP SDK) Streamable-HTTP-Server-Transport
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.