Ad

CVE-2026-67430

MEDIUM CVSS 3.1: 5,3 EPSS 0.29%
Обновлено 30 июля 2026
Ruby
Параметр Значение
CVSS 5,3 (MEDIUM)
Устранено в версии 0.23.0
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений), CWE-401 (Утечка памяти)
Поставщик Ruby
Публичный эксплойт Нет

MCP Ruby SDK — это официальный Ruby SDK для серверов и клиентов протокола контекста модели. До версии 0.23.0 MCP::Server::Transports::StreamableHTTPTransport в геме mcp по умолчанию не истекает срок сеансов, поэтому повторяющиеся запросы инициализации сохраняют неограниченные объекты ServerSession и могут исчерпать память процесса. Эта проблема исправлена ​​в версии 0.23.0.

Показать оригинальное описание (EN)

MCP Ruby SDK is the official Ruby SDK for Model Context Protocol servers and clients. Prior to 0.23.0, MCP::Server::Transports::StreamableHTTPTransport in the mcp gem does not expire sessions by default, so repeated initialize requests retain unbounded ServerSession objects and can exhaust process memory. This issue is fixed in version 0.23.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1