취약점  ·  2026-10-02

AWS security-agent-mcp-server diff-scan 인수 주입이 작업공간 제한을 우회하여 임의 호스트 파일 작성

취약점High 영향도GlobalCVE-2026-97662
AWS는 조정된 공개(yud4s 크레딧)를 통해 공식 security-agent MCP 서버의 diff-scan 작업에서 인수 주입 결함을 공개했습니다: 공격자가 제어하는 'reference' 값이 개정이 아닌 옵션으로 CLI 호출에 흘러들어가 의도된 작업공간 제한을 무효화하고 샌드박스 외부에서 파일 쓰기/잘라내기를 가능하게 합니다.
이것은 전적으로 LLM 에이전트가 호스트에서 코드 스캔 명령을 실행할 수 있게 하는 목적을 가진 공식 AWS MCP 서버입니다. 에이전트 도구 출력은 설계상 반신뢰되므로, 작업공간 제한에서 인수 주입 탈출은 에이전트 지침을 호스트 파일 변조로 전환합니다 — AWS 승인 구성 요소의 전형적인 에이전틱 도구링 위험입니다.
diff-scan 작업에 제공된 제작된 reference 값이 개정이 아닌 명령줄 옵션으로 해석되어(인수 주입), 상황 종속적 행위자가 의도된 작업공간 디렉터리 외부의 호스트에서 임의 파일을 생성, 덮어쓰기 또는 잘라낼 수 있습니다 — 서버의 작업공간 제한 제어를 우회합니다 (CVSS 8.2).
AWS security-agent-mcp-server (awslabs/mcp) >= 0.1.1 및 < 0.2.0
security-agent-mcp-server 0.2.0으로 업그레이드하세요 (AWS Security Bulletin 2026-121-AWS); 해결 방법 없음 — 패치될 때까지 신뢰할 수 있는 저장소에 대해서만 diff 스캔을 실행하고 서버를 격리된 환경에서 최소 권한으로 실행하세요
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →