Apa yang terjadi
CVE-2026-85788 (CVSS 5.5, sedang) mempengaruhi Amazon awslabs mysql-mcp-server: daftar input yang tidak diizinkan tidak lengkap dalam detektor SQL-mutabel memungkinkan aktor yang bergantung pada konteks untuk melewati gerbang penegakan hanya-baca dan mencapai sink SQL baca-file dan tulis-file dengan menggunakan komentar inlineSQL yang mesin regex detektor tidak perlakukan sebagai pemisah spasi/pernyataan, membiarkan pernyataan yang tidak diizinkan lolos dari daftar penolakan.
Mengapa penting
Ini adalah cacat saudara dari injeksi perintah OS server postgres-mcp-server yang lebih parah yang diungkapkan minggu yang sama, menunjukkan pola di seluruh lini produk server database MCP AWS di mana penegakan hanya-baca berbasis regex/daftar penolakan tidak cukup kuat terhadap kasus tepi sintaks SQL. Agen LLM yang diberikan akses MySQL 'hanya-baca' melalui server MCP ini dapat dimanipulasi (melalui injeksi prompt atau kueri berbahaya yang diminta untuk dijalankan) untuk membaca atau menulis file arbitrer pada host basis data.
Vektor serangan
Pernyataan SQL yang dirancang menggunakan komentar inlineSQL untuk menghindari detektor regex SQL-mutabel, memungkinkan gerbang penegakan hanya-baca dilewati dan mencapai sink SQL baca-file/tulis-file.
Sistem yang terdampak
Amazon awslabs mysql-mcp-server (versi sebelum perbaikan)
Mitigasi
Upgrade ke versi mysql-mcp-server yang diperbaiki per buletin keamanan AWS; jalankan server MCP di bawah peran MySQL hak istimewa minimal sebagai pertahanan berlapis.