CVE-2026-42559
RMCP: vulnerabilidad de DNS rebinding en el transporte del servidor HTTP Streamable de rmcp
- Publicado
- 14 may 2026
- Actualizado
- 14 may 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 7 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 11,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
RMCP es un SDK oficial de Rust para el Protocolo de Contexto de Modelos. Antes de la versión 1.4.0, el transporte del servidor HTTP Streamable de la crate rmcp (crates/rmcp/src/transport/streamable_http_server/) no validaba la cabecera Host entrante. Esto permitía que un sitio web público malicioso, mediante un ataque de rebinding de DNS, enviara solicitudes autenticadas a un servidor MCP que se ejecutara en la interfaz de loopback o de red privada de la víctima. Esta vulnerabilidad se corrige en la versión 1.4.0.
Fuentes
1Laboratorio Docker + PoC en Python para CVE-2026-42559 - rebinding de DNS mediante cabecera Host no validada en el transporte del servidor HTTP Streamable de rmcp (Rust MCP SDK)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.