취약점  ·  2026-09-10

AWS awslabs postgres-mcp-server — 조작된 COPY ... TO PROGRAM 문을 통한 읽기 전용 강제 우회 OS 명령 인젝션

취약점High 영향도GlobalCVE-2026-87911
CVE-2026-87911(CVSS 9.6, 중대)은 Amazon awslabs postgres-mcp-server 버전 1.1.7 이전의 SQL 검증 구성 요소의 읽기 전용 강제에서의 OS 명령 인젝션 약점입니다. 검증 레이어는 PostgreSQL이 OS 수준 명령으로 실행하는 조작된 PostgreSQL COPY ... TO PROGRAM 문을 차단하지 못하여 미인증 행위자가 MCP 서버가 읽기 전용 모드로 구성되었음에도 불구하고 자체 관리 PostgreSQL 서버의 호스트에서 임의의 운영 체제 명령을 실행할 수 있습니다.
MCP 서버는 LLM 에이전트와 백엔드 시스템 간의 표준 도구 호출 브리지입니다. 읽기 전용 액세스를 강제해야 하지만 대신 OS 명령 실행을 허용하는 데이터베이스 MCP 서버는 에이전트 운영자가 LLM 에이전트에 데이터베이스를 안전하게 노출하기 위해 의존하는 보안 경계를 완전히 무효화합니다. 이 MCP 서버를 통해 LLM에 '읽기 전용' 데이터베이스 액세스를 부여하는 모든 에이전트 아키텍처는 실제로 PostgreSQL 서버에서 완전한 호스트 손상에 노출되었습니다.
행위자(프롬프트 인젝션을 통해 강압된 LLM 에이전트 또는 MCP 도구 인터페이스의 모든 사용자)는 PostgreSQL의 COPY ... TO PROGRAM 구문을 사용하여 조작된 SQL 문을 제출합니다. 읽기 전용 SQL 검증자는 이를 변경/OS 실행 작업으로 인식하지 못하여 PostgreSQL 호스트에서 임의의 명령 실행을 허용합니다.
Amazon awslabs postgres-mcp-server 버전 1.1.7 이전
postgres-mcp-server 1.1.7 이상으로 업그레이드합니다. AWS는 심층 방어로서 MCP 서버를 최소 권한 전용 PostgreSQL 역할 하에서 실행할 것을 권장합니다.
AWS Security Bulletin 2026-104
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →