Um pontor nulo desreferir a vulnerabilidade no servidor GitHub MCP faz com que ele se bloqueie quando recebe um pedido mal- configurado de "completamento/completamento" com parâmetros faltando ou vazios. Isto permite que qualquer cliente não autenticado cause uma negação completa de serviço. A função `CompletionsHandler` em `pkg/ github/ server.go: 198 ` acess ` params.Ref ' sem verificar se é nulo primeiro. Quando um cliente envia um pedido de "completamento/completamento" com um campo `ref` faltando, o manipulador desrefere- se a zero e o Go runtime entra em pânico. O crash ocorre antes de qualquer autenticação ou validação de símbolos, para que até as solicitações com símbolos falsos possam desencadeá- lo.
Após completar o aperto de mão inicialização do MCP, envie. {"jsonrpc":" 2.0 ",,id": 2 "método": "completamento/completamento", "parames": {}} ** Campo ref perdido:**. {"jsonrpc":" 2.0 ",,id": 2,"método":"completamento/completamento","params":{"argumento":{"nome":"x","valor":"y"}}} pânico: erro de tempo de execução: endereço de memória inválido ou desreferência de gorotina do ponteiro nulo 42 [running]: github.com/github/github-mcp-server/pkg/github.NovoMCPServer.CompleçõesHandler.func 1 (...) pkg/ github/ server.go: 198 + 0 x 24.
Qualquer cliente não autenticado que possa enviar mensagens JSON- RPC para o servidor pode bloqueá- lo imediatamente. Esta é uma negação completa de serviço - o pânico é irrecuperável e mata o processo. Afecções automatizadas com o mcpsec encontradas 108 quebra fora de 925 casos de teste ( 11.7% Taxa de acidentes). - **Feb 21, 2026 ** - Relatório inicial enviado para opensource-security@github.com - **Mar 03, 2026 ** - E-mail de acompanhamento enviado, sem resposta - **Mar 21, 2026 ** - Re- verificado no v 0.33.0, enviado relatório detalhado com PoC, sem resposta - **Abr 06, 2026 ** - GHSA arquivado após 44 dias sem reconhecimento.
func (s *Server) CompletionsHandler(ctx context.Context, params *mcp.CompleteParams) (*mcp.CompleteResult, error) { se params == nilїї params.Ref == nil { devolve nil, fmt.Errorf("request invalid: faltando ref parâmetro") } //... resto do manipulador } Registro de aconselhamento: GHSA-w 4 q 6 - qw 23 - 4 rg 7. Identificadores relacionados: CVE- 2026 - 47427. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 14: 35: 10.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 14: 35: 10.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Software afetado e informações de versão: Vá o pacote github.com/github/github- mcp- server — ECOSYSTEM: introduzido 0, corrigido 1.1.0. Classificação e evidência: identificadores de fraqueza CWE- 476. O registro contém 5 suporte de referências nestes tipos: WEB, PACKAGE.