Kerentanan  ·  2026-10-03

AWS security-agent-mcp-server: injeksi argumen di diff-scan memungkinkan agen yang diinjeksi-prompt menulis file host arbitrer (CVE-2026-97662)

KerentananHigh dampakGlobalCVE-2026-97662
AWS menerbitkan buletin 2026-121 pada 2026-10-01: CVE-2026-97662 (CVSS 8.2) adalah kerentanan injeksi-argumen dalam operasi diff-scan dari security-agent-mcp-server. Nilai referensi yang direkayasa diurai sebagai flag CLI bukan revisi, menembus pengaman pembatasan-workspace untuk membuat/menimpa/memotong file arbitrer di host.
Ini adalah bug alat MCP pembingungan-privilege di agen yang berfokus keamanan: alat yang justru dimaksudkan untuk memindai kode mencari kerentanan dapat dibajak (melalui injeksi prompt di repositori yang dipindai) menjadi penulisan file host arbitrer, mengubah server MCP yang dipercaya pengembang menjadi primitif penulisan-file di host yang menjalankan agen pengkodean AI.
Nilai referensi yang direkayasa yang diteruskan ke operasi diff-scan diinterpretasikan sebagai opsi baris-perintah bukan revisi, memungkinkan aktor membuat, menimpa, atau memotong file arbitrer di host di luar workspace yang dimaksudkan, melewati kontrol pembatasan-workspace server. Dapat dipicu oleh agen yang diinjeksi-prompt yang menggerakkan alat diff MCP.
AWS security-agent-mcp-server >= 0.1.1 dan < 0.2.0
Tingkatkan ke security-agent-mcp-server 0.2.0 (buletin AWS 2026-121-AWS). Sampai saat itu, jalankan pemindaian diff hanya terhadap repositori tepercaya dan jalankan server sebagai pengguna least-privilege secara terisolasi.
AWS Security Bulletin 2026-121-AWSNVD CVE-2026-97662AWS Security Bulletin 2026-121-AWS
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →