Kerentanan  ·  2026-10-02

Injeksi argumen diff-scan AWS security-agent-mcp-server melarikan diri dari kurungan ruang kerja untuk menulis file host arbitrer

KerentananHigh dampakGlobalCVE-2026-97662
AWS mengungkapkan melalui pengungkapan terkoordinasi (dikreditkan yud4s) kerentanan injeksi argumen dalam operasi diff-scan dari server MCP keamanan resminya: nilai 'reference' yang dikendalikan penyerang mengalir ke pemanggilan CLI sebagai opsi alih-alih revisi, mengalahkan kurungan ruang kerja yang dimaksudkan dan memungkinkan penulisan/pemotongan file di luar sandbox.
Ini adalah server MCP AWS resmi yang tujuan utamanya memungkinkan agen LLM menjalankan perintah pemindaian kode di host. Karena keluaran alat agen dipercaya semi-oleh-desain, pelarian injeksi argumen dari kurungan ruang kerja mengubah instruksi agen menjadi perusakan file host — risiko perkakas agen buku teks pada komponen yang diberkati AWS.
Nilai reference yang dibuat yang diberikan ke operasi diff-scan ditafsirkan sebagai opsi baris perintah alih-alih revisi (injeksi argumen), memungkinkan aktor yang bergantung konteks membuat, menimpa, atau memotong file arbitrer di host di luar direktori ruang kerja yang dimaksudkan — melewati kontrol kurungan ruang kerja server (CVSS 8.2).
AWS security-agent-mcp-server (awslabs/mcp) >= 0.1.1 dan < 0.2.0
Tingkatkan ke security-agent-mcp-server 0.2.0 (Buletin Keamanan AWS 2026-121-AWS); tidak ada solusi — sampai ditambal, jalankan pemindaian diff hanya terhadap repositori tepercaya dan jalankan server dengan hak istimewa paling rendah di lingkungan terisolasi
AWS Security Bulletin 2026-121-AWSNVD detail
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →