Kerentanan  ·  2026-10-09

Amazon Agent Plugins databases-on-aws: injeksi perintah OS melalui nilai perintah database yang dibuat yang dicerna oleh agen coding AI

KerentananHigh dampakGlobalCVE-2026-107322
AWS mengungkapkan CVE-2026-107322 (CVSS 7.8) pada 2026-10-08: daftar input yang tidak diizinkan yang tidak lengkap di plugin databases-on-aws memungkinkan aktor jarak jauh tanpa autentikasi menyuntikkan perintah OS melalui nilai perintah database yang dibuat yang dimasukkan ke konteks agen. Eksekusi hanya terjadi jika agen kemudian memanggil helper lokal, di mana perintah berjalan dengan izin proses helper. Dilaporkan oleh Shay Sakazi melalui pengungkapan terkoordinasi; diperbaiki di 1.7.1.
Ini adalah injeksi argumen alat agentik dalam suite plugin agen AI resmi AWS: penyerang yang dapat menanam konten yang dicerna agen (input alat/prompt yang disuntikkan dari dokumen, halaman web, atau email yang tidak tepercaya) dapat meningkat ke eksekusi perintah host di dalam alur kerja database yang dibantu agen — mengubah primitif prompt-injection menjadi eksekusi kode asli di mesin operator dengan kredensial cloud agen.
Aktor jarak jauh tanpa autentikasi memasok konten yang dibuat yang dicerna agen (nilai perintah database yang dibuat ditempatkan di konteks agen). Jika agen kemudian memanggil helper lokal dengan nilai itu, daftar deny input yang tidak diizinkan yang tidak lengkap memungkinkan eksekusi perintah sistem operasi di host, berjalan dengan izin proses yang menjalankan helper dan kredensial AWS apa pun yang dipegangnya.
Plugin databases-on-aws versi 1.0.0 hingga 1.7.0 (diperbaiki di 1.7.1, tersedia dari marketplace/main sejak 2026-08-26; repo yang dipin harus menggunakan komit 8b13a503746a4ebb0402b936645163224058bde3 atau lebih baru)
Tingkatkan databases-on-aws ke 1.7.1+. Jika tidak dapat meningkatkan, hindari jalur perintah helper koneksi psql opsional, gunakan SQL yang ditinjau manual atau server MCP DSQL sebagai gantinya, jalankan agen/helper sebagai pengguna OS tidak berhak dengan peran IAM dsql yang dibatasi (idealnya hanya-baca), dan rotasi kredensial apa pun yang dapat diakses oleh host helper yang berpotensi disusupi. Buletin AWS 2026-130-AWS.
AWS Security Bulletin 2026-130-AWSNVD entry
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →