Apa yang terjadi
AWS mengungkapkan melalui pengungkapan terkoordinasi (dikreditkan yud4s) kerentanan injeksi argumen dalam operasi diff-scan dari server MCP keamanan resminya: nilai 'reference' yang dikendalikan penyerang mengalir ke pemanggilan CLI sebagai opsi alih-alih revisi, mengalahkan kurungan ruang kerja yang dimaksudkan dan memungkinkan penulisan/pemotongan file di luar sandbox.
Mengapa penting
Ini adalah server MCP AWS resmi yang tujuan utamanya memungkinkan agen LLM menjalankan perintah pemindaian kode di host. Karena keluaran alat agen dipercaya semi-oleh-desain, pelarian injeksi argumen dari kurungan ruang kerja mengubah instruksi agen menjadi perusakan file host — risiko perkakas agen buku teks pada komponen yang diberkati AWS.
Vektor serangan
Nilai reference yang dibuat yang diberikan ke operasi diff-scan ditafsirkan sebagai opsi baris perintah alih-alih revisi (injeksi argumen), memungkinkan aktor yang bergantung konteks membuat, menimpa, atau memotong file arbitrer di host di luar direktori ruang kerja yang dimaksudkan — melewati kontrol kurungan ruang kerja server (CVSS 8.2).
Sistem yang terdampak
AWS security-agent-mcp-server (awslabs/mcp) >= 0.1.1 dan < 0.2.0
Mitigasi
Tingkatkan ke security-agent-mcp-server 0.2.0 (Buletin Keamanan AWS 2026-121-AWS); tidak ada solusi — sampai ditambal, jalankan pemindaian diff hanya terhadap repositori tepercaya dan jalankan server dengan hak istimewa paling rendah di lingkungan terisolasi