CVE-2026-87912 和 CVE-2026-87913:适用于 aws-agents-for-devsecops 和 MCP 服务器的 AWS Security Agent 插件中缺少 S3 存储桶所有权验证
公告 ID:2026-105-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 9 月 10 日上午 08:30(太平洋夏令时)
描述:
AWS Security Agent 是一项托管的 AWS 服务,提供基于人工智能的代码安全审查、威胁建模和渗透测试。
我们发现了 CVE-2026-87912,版本 1.1.0 之前的 Amazon aws-agents-for-devsecops 的 AWS Security Agent 插件中缺少 S3 存储桶所有权验证,可能允许远程攻击者通过名称源自公开已知账户标识符的预注册存储桶,获取扫描工作区的私有源归档,包括该归档中包含的凭证和基础设施状态。
我们发现了 CVE-2026-87913,0.2.0 之前的 AWS Security Agent MCP 服务器中缺少 S3 存储桶所有权验证,可能允许远程攻击者通过名称源自公开已知账户标识符的预注册存储桶,获取扫描工作区的私有源归档,包括该归档中包含的凭证和基础设施状态。
受影响的版本:
- <=1.0.0
- >=0.1.0 且 <=0.1.5
解决方法:
此问题已在 agent-toolkit-for-aws 和 awslabs.security-agent-mcp-server 版本 0.2.0 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。
临时措施:
升级不会发布第三方已经注册的存储桶名称。我们建议您验证账户中的扫描输入存储桶 security-agent-scans-<account-id>-<region> 归您自己的账户所有。作为预防措施,您可以在首次使用之前在自己的账户中预先创建该存储桶,这样其他账户就无法注册该可预测的名称。
参考:
致谢:
我们非常感谢来自 glow.io 的 Nadav Claude Cohen 报告了这个问题,感谢他通过协调漏洞披露流程与我们合作。
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。