事件经过
AWS于2026-10-01发布了公告2026-121:CVE-2026-97662(CVSS 8.2)是security-agent-mcp-server的diff-scan操作中的一个参数注入缺陷。精心构造的reference值被解析为CLI标志而不是修订版本,突破了工作区隔离保护,从而在主机上创建/覆盖/截断任意文件。
影响分析
这是一个安全导向智能体中的权限混淆MCP工具错误:本应用于扫描代码漏洞的工具可能被劫持(通过被扫描仓库中的提示注入)为任意主机文件写入,将开发者信任的MCP服务器转化为运行AI编码智能体的主机上的文件写入原语。
攻击途径
传递给diff-scan操作的精心构造的reference值被解释为命令行选项而不是修订版本,允许行为者在预期工作区之外的主机上创建、覆盖或截断任意文件,绕过服务器的工作区隔离控制。可由提示注入的智能体驱动MCP diff工具触发。
受影响系统
AWS security-agent-mcp-server >= 0.1.1 且 < 0.2.0
缓解措施
升级到security-agent-mcp-server 0.2.0(AWS公告2026-121-AWS)。在此之前,仅对受信任的仓库运行diff扫描,并以最小权限用户在隔离环境中运行服务器。