Detalle de la noticia

Vulnerabilidad

Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials

Fuente: The Hacker News Publicado: 29/09/2026 · 06:08 UTC
Compartir:
Vulnerabilidad Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials
Imagen: The Hacker News

Los man­te­ne­do­res del kit de de­sa­rro­llo de soft­wa­re ofi­cial en Python para el Mo­de­lo de Pro­to­co­lo de Con­tex­to in­for­ma­ron sobre una vul­ne­ra­bi­li­dad que per­mi­te a un ser­vi­dor ma­li­cio­so en­ga­ñar a las apli­ca­cio­nes para que en­tre­guen sus cre­den­cia­les de OAuth des­ti­na­das a ser­vi­cios le­gí­ti­mos. Las ver­sio­nes vul­ne­ra­bles del pa­que­te trans­mi­tían in­for­ma­ción con­fi­den­cial, como el se­cre­to del clien­te, el có­di­go de au­to­ri­za­ción y la clave de ve­ri­fi­ca­ción PKCE, hacia pun­tos fi­na­les de con­trol de un ata­can­te. Con estos datos sus­traí­dos, los agre­so­res pue­den so­li­ci­tar to­kens de ac­ce­so vá­li­dos con los per­mi­sos otor­ga­dos a la apli­ca­ción, y dado que el se­cre­to del clien­te es de larga du­ra­ción, este sigue fun­cio­nan­do hasta que se reali­ce un cam­bio.

El fallo de se­gu­ri­dad ocu­rre por­que el clien­te, al ne­ce­si­tar ini­ciar se­sión, con­sul­ta­ba al ser­vi­dor co­nec­ta­do sobre la ubi­ca­ción del ser­vi­cio de au­to­ri­za­ción sin ve­ri­fi­car ade­cua­da­men­te dicha res­pues­ta. De esta ma­ne­ra, un ser­vi­dor ma­li­cio­so podía des­viar la au­ten­ti­ca­ción hacia un des­tino con­tro­la­do por el ata­can­te o ma­ni­pu­lar los de­ta­lles del ser­vi­cio de ini­cio de se­sión. En el caso de los pro­vee­do­res in­ter­ac­ti­vos, aun­que se re­quie­ra la apro­ba­ción de un usua­rio me­dian­te una pá­gi­na le­gí­ti­ma que no ge­ne­ra sos­pe­chas, la en­tre­ga si­mul­tá­nea de la clave de ve­ri­fi­ca­ción anula la pro­tec­ción di­se­ña­da para evi­tar la re­uti­li­za­ción de có­di­gos ro­ba­dos.

Las apli­ca­cio­nes re­sul­tan afec­ta­das si uti­li­zan el SDK como clien­te HTTP junto a de­ter­mi­na­dos pro­vee­do­res de OAuth y se co­nec­tan a ser­vi­do­res que no con­tro­lan por com­ple­to. La so­lu­ción prin­ci­pal con­sis­te en ac­tua­li­zar a las ver­sio­nes es­pe­cí­fi­cas co­rre­gi­das, aun­que para cier­tos pro­vee­do­res tam­bién es ne­ce­sa­rio con­fi­gu­rar de ma­ne­ra ex­plí­ci­ta el emi­sor del ser­vi­cio de login. Adi­cio­nal­men­te, se re­co­mien­da lim­piar los re­gis­tros an­te­rio­res, rotar los se­cre­tos de los clien­tes y re­vo­car los to­kens si exis­tió co­ne­xión pre­via con ser­vi­do­res que no sean de con­fian­za.