脆弱性  ·  2026-04-12

aws-mcp-server Critical Command Injection (CVE-2026-5058)

脆弱性High 影響度CVE-2026-5058
aws-mcp-serverの重大なコマンドインジェクション脆弱性。システムコールで使用されるユーザー提供文字列の不適切な検証により、認証なしのリモートコード実行が可能。CVSS 9.8。
サーバーの許可されたコマンドリスト処理へのコマンドインジェクションによる認証なしのリモート悪用。認証や特殊なツールは不要。
aws-mcp-serverおよびAWS CLIオペレーション用のMCPエンドポイントとして使用するエージェンティックAIシステム。
直ちにパッチを適用してください。MCPサーバーインスタンスへのネットワークアクセスを制限してください。システムコール前のすべてのユーザー提供文字列に入力検証を実装してください。MCPサーバー設定の露出しているエンドポイントを監査してください。
出典
TheHackerWire - CVE-2026-5058Tenable - CVE-2026-5058
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →