취약점  ·  2026-10-09

Amazon Agent Plugins databases-on-aws: AI 코딩 에이전트가 수집한 조작된 데이터베이스 명령 값을 통한 OS 명령 주입

취약점High 영향도GlobalCVE-2026-107322
AWS가 2026-10-08에 CVE-2026-107322(CVSS 7.8)을 공개했습니다: databases-on-aws 플러그인의 불완전한 허용되지 않는 입력 목록으로 인해 원격 인증되지 않은 행위자가 에이전트 컨텍스트에 도입된 조작된 데이터베이스 명령 값을 통해 OS 명령을 주입할 수 있습니다. 실행은 에이전트가 나중에 로컬 헬퍼를 호출할 때만 발생하며, 이 시점에서 명령은 헬퍼 프로세스의 권한으로 실행됩니다. Shay Sakazi가 조정된 공개를 통해 보고했으며 1.7.1에서 수정되었습니다.
이것은 AWS 공식 AI 에이전트 플러그인 제품군의 에이전틱 도구 인수 명령 주입입니다: 에이전트가 수집하는 콘텐츠(신뢰할 수 없는 문서, 웹 페이지 또는 이메일의 주입된 프롬프트/도구 입력)를 심을 수 있는 공격자는 에이전트 지원 데이터베이스 워크플로우 내에서 호스트 명령 실행으로 확대하여 프롬프트 주입 프리미티브를 운영자 머신에서 에이전트의 클라우드 자격 증명을 사용한 네이티브 코드 실행으로 전환할 수 있습니다.
원격 인증되지 않은 행위자는 에이전트가 수집하는 조작된 콘텐츠(에이전트 컨텍스트에 배치된 조작된 데이터베이스 명령 값)를 제공합니다. 에이전트가 해당 값으로 로컬 헬퍼를 호출하면, 불완전한 허용되지 않는 입력 목록으로 인해 호스트에서 운영 체제 명령 실행이 가능하며, 헬퍼를 실행하는 프로세스의 권한과 보유한 AWS 자격 증명으로 실행됩니다.
databases-on-aws 플러그인 버전 1.0.0 ~ 1.7.0 (1.7.1에서 수정됨, 2026-08-26부터 마켓플레이스/main에서 사용 가능; 고정 저장소는 커밋 8b13a503746a4ebb0402b936645163224058bde3 이상을 사용해야 함)
databases-on-aws를 1.7.1+로 업그레이드하십시오. 업그레이드할 수 없는 경우 선택적 psql 연결 헬퍼 명령 경로를 피하고, 수동 검토된 SQL 또는 DSQL MCP 서버를 대신 사용하고, 에이전트/헬퍼를 권한 없는 OS 사용자로 범위가 지정된(가급적 읽기 전용) dsql IAM 역할로 실행하고, 잠재적으로 손상된 헬퍼 호스트가 액세스할 수 있는 자격 증명을 순환하십시오. AWS 게시판 2026-130-AWS.
AWS Security Bulletin 2026-130-AWSNVD entry
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →