무슨 일이 있었나
AWS는 2026-10-01에 게시판 2026-121을 발행했습니다: CVE-2026-97662(CVSS 8.2)는 security-agent-mcp-server의 diff-scan 작업에서의 인수 주입 결함입니다. 조작된 참조 값이 개정이 아닌 CLI 플래그로 구문 분석되어 작업 공간 제한 가드를 우회하고 호스트에서 임의 파일을 생성/덮어쓰기/잘라내기할 수 있습니다.
왜 중요한가
이것은 보안 중심 에이전트의 권한 혼동 MCP 도구 버그입니다: 취약점을 스캔하기 위한 도구가(스캔 중인 저장소의 프롬프트 주입을 통해) 임의 호스트 파일 쓰기로 하이재킹될 수 있어, 개발자 신뢰 MCP 서버를 AI 코딩 에이전트를 실행하는 호스트의 파일 쓰기 프리미티브로 변환합니다.
공격 경로
diff-scan 작업에 전달된 조작된 참조 값이 개정이 아닌 명령줄 옵션으로 해석되어, 행위자가 의도된 작업 공간 외부의 호스트에서 임의 파일을 생성, 덮어쓰기 또는 잘라내기할 수 있으며 서버의 작업 공간 제한 제어를 우회합니다. MCP diff 도구를 구동하는 프롬프트 주입된 에이전트에 의해 트리거될 수 있습니다.
영향받는 시스템
AWS security-agent-mcp-server >= 0.1.1 및 < 0.2.0
완화 방안
security-agent-mcp-server 0.2.0(AWS 게시판 2026-121-AWS)으로 업그레이드하십시오. 그때까지 신뢰할 수 있는 저장소에 대해서만 diff 스캔을 실행하고 서버를 격리된 최소 권한 사용자로 실행하십시오.