무슨 일이 있었나
CVE-2026-85788(CVSS 5.5, 중간)은 Amazon awslabs mysql-mcp-server에 영향을 미칩니다. 변경 가능한 SQL 검출기의 불완전한 금지 입력 목록은 컨텍스트 종속 행위자가 읽기 전용 강제 게이트를 우회하고 검출기의 정규식 엔진이 공백/문 구분 기호로 취급하지 않는 SQL 인라인 주석을 사용하여 파일 읽기 및 파일 쓰기 SQL 싱크에 도달할 수 있습니다. 금지된 문이 거부 목록을 통과할 수 있습니다.
왜 중요한가
이는 더 심각한 postgres-mcp-server OS 명령 인젝션과 같은 주에 공개된 형제 결함이며, AWS의 MCP 데이터베이스 서버 제품 라인 전반에서 정규식/거부 목록 기반 읽기 전용 강제가 SQL 구문 엣지 케이스에 대해 충분히 강력하지 않다는 패턴을 보여줍니다. 이 MCP 서버를 통해 '읽기 전용' MySQL 액세스 권한이 부여된 LLM 에이전트는 프롬프트 인젝션이나 실행하도록 요청받은 악의적인 쿼리를 통해 데이터베이스 호스트에서 임의의 파일을 읽거나 쓰도록 조작될 수 있습니다.
공격 경로
변경 가능한 SQL 정규식 검출기를 회피하기 위해 인라인 주석을 사용하는 조작된 SQL 문으로, 읽기 전용 강제 게이트를 우회하고 파일 읽기/파일 쓰기 SQL 싱크에 도달할 수 있습니다.
영향받는 시스템
Amazon awslabs mysql-mcp-server(수정 전 버전)
완화 방안
AWS 보안 공지에 따라 패치된 mysql-mcp-server 버전으로 업그레이드하고, MCP 서버를 심층 방어로서 최소 권한 MySQL 역할 하에서 실행합니다.