gemini-cli 修复 MCP OAuth 发现流程中的 SSRF 漏洞
josebalius · ghdev · 2026-08-25
Google gemini-cli 收到一个安全修复 PR,针对 MCP OAuth 元数据发现、动态客户端注册与令牌交换/刷新流程中的 SSRF(服务端请求伪造)风险。
攻击原理:恶意远程 MCP 服务器可通过未校验的 WWW-Authenticate challenge 或 authorizationservers URL,诱导客户端向内网 IP、localhost 或云实例元数据服务(169.254.169.254)发起请求。
修复要点:
- 按 RFC 9728 §7.7 / RFC 8414 强制远程端点使用 HTTPS(本地 MCP 服务器仅允许 loopback 走 HTTP)
- 校验 resourcemetadata 的 origin 匹配
- 屏蔽私有 IPv4/IPv6、loopback、link-local/IMDS、benchmark 及组播/广播地址段
- 异步 DNS 解析防 DNS rebinding
- 对动态注册与令牌端点在发请求前先校验,并补充了完整测试
「编程与Agent」频道最新
- Firecrawl CTF V3 发布:4 秒内解决 60 个 Agent 难题 — devdigest · 2026-08-26
- OpenWiki 引入自纠错机制,解决知识过时与遗忘问题 — LangChain · 2026-08-26
- Higgsfield 进驻 Blender:提示词搭场景、自动生成运镜 — petewoodbridge · 2026-08-26
- OpenBaud:可审计串行硬件访问的 MCP 服务器 — OneMasterpiece1717 · 2026-08-26
- 提议人工 PR 需强制签名并描述变更 — sh_reya · 2026-08-26
- 面对 AI 写的烂代码:删掉生成 5 个新版本 — dfinke · 2026-08-26