취약점  ·  2026-10-03

AWS security-agent-mcp-server: diff-scan의 인수 주입으로 프롬프트 주입된 에이전트가 임의 호스트 파일 작성 가능 (CVE-2026-97662)

취약점High 영향도GlobalCVE-2026-97662
AWS는 2026-10-01에 게시판 2026-121을 발행했습니다: CVE-2026-97662(CVSS 8.2)는 security-agent-mcp-server의 diff-scan 작업에서의 인수 주입 결함입니다. 조작된 참조 값이 개정이 아닌 CLI 플래그로 구문 분석되어 작업 공간 제한 가드를 우회하고 호스트에서 임의 파일을 생성/덮어쓰기/잘라내기할 수 있습니다.
이것은 보안 중심 에이전트의 권한 혼동 MCP 도구 버그입니다: 취약점을 스캔하기 위한 도구가(스캔 중인 저장소의 프롬프트 주입을 통해) 임의 호스트 파일 쓰기로 하이재킹될 수 있어, 개발자 신뢰 MCP 서버를 AI 코딩 에이전트를 실행하는 호스트의 파일 쓰기 프리미티브로 변환합니다.
diff-scan 작업에 전달된 조작된 참조 값이 개정이 아닌 명령줄 옵션으로 해석되어, 행위자가 의도된 작업 공간 외부의 호스트에서 임의 파일을 생성, 덮어쓰기 또는 잘라내기할 수 있으며 서버의 작업 공간 제한 제어를 우회합니다. MCP diff 도구를 구동하는 프롬프트 주입된 에이전트에 의해 트리거될 수 있습니다.
AWS security-agent-mcp-server >= 0.1.1 및 < 0.2.0
security-agent-mcp-server 0.2.0(AWS 게시판 2026-121-AWS)으로 업그레이드하십시오. 그때까지 신뢰할 수 있는 저장소에 대해서만 diff 스캔을 실행하고 서버를 격리된 최소 권한 사용자로 실행하십시오.
AWS Security Bulletin 2026-121-AWSNVD CVE-2026-97662AWS Security Bulletin 2026-121-AWS
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →