Laravel AI SDK e Laravel MCP recebem correções para vulnerabilidades de segurança
Duas vulnerabilidades de segurança foram divulgadas nos pacotes Laravel AI SDK (laravel/ai) e Laravel MCP (laravel/mcp). Os problemas já foram corrigidos pelos mantenedores, e desenvolvedores que utilizam essas bibliotecas devem verificar suas versões e atualizar para as releases corrigidas.
As vulnerabilidades possuem características e impactos diferentes.
Laravel AI SDK: vulnerabilidade de SSRF
No Laravel AI SDK, foi identificada uma vulnerabilidade de Server-Side Request Forgery (SSRF) nos adaptadores Vercel e AG-UI.
O problema ocorre porque determinadas URLs fornecidas por clientes podem ser utilizadas pelo servidor para buscar arquivos sem as validações necessárias. Em determinadas configurações, isso pode permitir que uma aplicação faça requisições para recursos internos que normalmente não deveriam estar acessíveis externamente, incluindo serviços internos e endpoints de metadados.
A vulnerabilidade recebeu classificação moderada, com CVSS 5.3.
Versões afetadas
- Versão vulnerável: 1.0.0
- Versão corrigida: 1.0.1
A correção adiciona validações para aceitar somente URLs HTTP e HTTPS, bloquear endereços internos e verificar redirecionamentos antes de realizar as requisições.
Como alternativa de mitigação, aplicações podem rejeitar partes de arquivos baseadas em URLs ou restringir o tráfego de saída do servidor para endereços internos.
A vulnerabilidade foi reportada por Hussam Abdulfatah, e a correção foi desenvolvida por Pushpak.
Laravel MCP: validação de redirecionamento OAuth
O pacote Laravel MCP também recebeu uma correção de segurança relacionada à validação das URLs utilizadas em redirecionamentos OAuth.
A validação insuficiente poderia permitir que um atacante manipulasse o destino de um redirecionamento e levasse um usuário autenticado para uma URL não autorizada. Dependendo do fluxo de autenticação e da aplicação, isso poderia criar condições para exposição ou captura de códigos e tokens de autorização.
Versões afetadas
- Versões vulneráveis: anteriores a 0.9.6 e a versão 1.0.0
- Versões corrigidas: 0.9.6 e 1.0.1
A vulnerabilidade foi classificada como de baixa severidade.
O que os desenvolvedores devem fazer?
Projetos que utilizam qualquer um dos pacotes devem verificar a versão instalada e atualizar para uma versão corrigida compatível com sua aplicação.
Para atualizar diretamente os dois pacotes com o Composer, pode ser utilizado:
composer update laravel/ai laravel/mcp
Em projetos com restrições específicas de dependências, é recomendável primeiro verificar o composer.json e o composer.lock antes de atualizar, garantindo que a nova versão seja compatível com o restante da aplicação.
Também é importante verificar as advisories oficiais para confirmar exatamente quais versões estão afetadas.
Um detalhe relevante é que, segundo as informações divulgadas, ainda não havia um identificador CVE associado aos problemas. Por isso, ferramentas de segurança que dependem exclusivamente de registros CVE podem não detectar essas vulnerabilidades.
Para aplicações que utilizam recursos de inteligência artificial, agentes ou integração com MCP, a atualização é especialmente relevante, já que essas bibliotecas podem lidar diretamente com URLs, arquivos e fluxos de autenticação.
Fonte: Laravel News / GitHub Security Advisories