跳至主要内容

CVE-2026-85788 – awslabs mysql-mcp-server 出现问题

公告 ID:2026-103-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 9 月 9 日晚上 09:15(太平洋夏令时)

描述:

我们在 awslabs.mysql-mcp-server(通过 github.com/awslabs/mcp 和 PyPI 分发的开源、自托管的模型上下文协议服务器)中发现了一个问题。在受影响的版本中,在某些条件下,可以通过 SQL 内联注释规避只读强制执行,从而允许运行原本应被只读检查阻止的语句。服务器提供的只读模式是尽力而为的保障,不能替代范围正确的数据库权限;有效边界取决于配置的 MySQL 用户的权限。

此问题不会影响任何 AWS 服务的保密性或完整性。awslabs.mysql-mcp-server 是一个客户端自管理的软件包;客户控制他们配置的数据库凭证的安装和权限。

受影响的版本:awslabs.mysql-mcp-server ≤ 1.0.21

解决方法:

此问题已在 awslabs.mysql-mcp-server 1.0.23 中予以解决。我们建议客户升级到 1.0.23 或更高版本:

    pip install --upgrade awslabs.mysql-mcp-server

作为深度防御,确保为 MCP 服务器配置的数据库用户仅被授予所需的最低权限,除非明确需要,否则不拥有 FILE 权限。

临时措施:

无。

参考:

致谢:

我们非常感谢 Jaeyoung Yun 报告此问题,并通过协调漏洞披露流程与我们协作。


如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。