CVE-2026-44428

Yıl
2026
Yayımlandı
14 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-44428 nedir?

MCP Kaydı, MCP sunucularına yönelik bir uygulama mağazası gibi, MCP istemcilerine MCP sunucularının bir listesini sağlar. 1.7.6'dan önce, istemci tarafı ve sunucu tarafı GitHub OIDC akışı, hedeflenen belirli kayıt defteri örneğine değil, yalnızca küresel bir hedef kitle dizesine bağlıdır. İstemci tarafında, yayıncı, seçilen --registry URL'sinden bağımsız olarak GitHub Eylem Kimliği belirtecini isterken her zaman kitle=mcp-registry ifadesini ekler. Sunucu tarafında, değişim uç noktası yalnızca aynı sabit kitleyi doğrular ve ardından yayınlama izinlerini doğrudan repository_owner'dan alır. Sonuç olarak, yasal bir simge

SSS

CVE-2026-44428 ne kadar ciddi?

CVE-2026-44428, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-44428 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-44428, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-44428 hangi cihazları etkiliyor?

CVE-2026-44428 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-44428 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.