BDU:2026-02402
Уязвимость функции json.Unmarshal() реализации протокола JSON-RPC библиотеки MCP Go SDK, позволяющая нарушителю обойти существующие механизмы безопасности
📄 Описание
Уязвимость функции json.Unmarshal() реализации протокола JSON-RPC библиотеки MCP Go SDK связана с недостатками механизма обработки регистрозависимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности путем отправки специально сформированных запросов
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: MCP Go SDK
Версия ПО: до 1.4.0 (MCP Go SDK)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Неправильная обработка регистра (CWE-178)
Класс уязвимости
Уязвимость кода
Дата выявления
02.03.2026
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 10)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)
🏷️ Идентификаторы
CVE-2026-27896
📅 Даты
Дата публикации
02.03.2026
Последнее обновление
02.03.2026
← Назад к списку