Apa yang terjadi
AWS menerbitkan buletin 2026-121 pada 2026-10-01: CVE-2026-97662 (CVSS 8.2) adalah kerentanan injeksi-argumen dalam operasi diff-scan dari security-agent-mcp-server. Nilai referensi yang direkayasa diurai sebagai flag CLI bukan revisi, menembus pengaman pembatasan-workspace untuk membuat/menimpa/memotong file arbitrer di host.
Mengapa penting
Ini adalah bug alat MCP pembingungan-privilege di agen yang berfokus keamanan: alat yang justru dimaksudkan untuk memindai kode mencari kerentanan dapat dibajak (melalui injeksi prompt di repositori yang dipindai) menjadi penulisan file host arbitrer, mengubah server MCP yang dipercaya pengembang menjadi primitif penulisan-file di host yang menjalankan agen pengkodean AI.
Vektor serangan
Nilai referensi yang direkayasa yang diteruskan ke operasi diff-scan diinterpretasikan sebagai opsi baris-perintah bukan revisi, memungkinkan aktor membuat, menimpa, atau memotong file arbitrer di host di luar workspace yang dimaksudkan, melewati kontrol pembatasan-workspace server. Dapat dipicu oleh agen yang diinjeksi-prompt yang menggerakkan alat diff MCP.
Sistem yang terdampak
AWS security-agent-mcp-server >= 0.1.1 dan < 0.2.0
Mitigasi
Tingkatkan ke security-agent-mcp-server 0.2.0 (buletin AWS 2026-121-AWS). Sampai saat itu, jalankan pemindaian diff hanya terhadap repositori tepercaya dan jalankan server sebagai pengguna least-privilege secara terisolasi.