CVE-2026-42559
RMCP: vulnerabilidade de rebinding de DNS no transporte do servidor HTTP Streamable do rmcp
- Publicado
- 14 de mai. de 2026
- Atualizado
- 14 de mai. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 7 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 11,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
RMCP é um SDK oficial em Rust para o Model Context Protocol. Antes da versão 1.4.0, o transporte do servidor HTTP Streamable da crate rmcp (crates/rmcp/src/transport/streamable_http_server/) não validava o cabeçalho Host de entrada. Isso permitia que um site público malicioso, por meio de um ataque de DNS rebinding, enviasse solicitações autenticadas a um servidor MCP em execução na interface de loopback ou de rede privada da vítima. Esta vulnerabilidade foi corrigida na versão 1.4.0.
Fontes
1Laboratório Docker + PoC em Python para CVE-2026-42559 - rebinding de DNS via cabeçalho Host não validado no transporte HTTP Streamable do servidor rmcp (Rust MCP SDK)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.