CVE-2026-15643: SSRF del servidor MCP de AWS HealthLake mediante una URL de paginación no validada
ID del boletín: 2026-054-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 14/07/2026 13:00 PDT
Descripción:
El servidor MCP de AWS HealthLake (awslabs.healthlake-mcp-server) es un servidor de protocolo de contexto modelo que permite a los asistentes de inteligencia artificial interactuar con los almacenes de datos FHIR de AWS HealthLake. Identificamos la vulnerabilidad CVE-2026-15643, una falsificación de solicitudes del lado del servidor en el componente de gestión de paginación de AWS awslabs.healthlake-mcp-server antes de la versión 0.0.14 en todas las plataformas que podía permitir a un usuario autenticado de forma remota filtrar las credenciales de seguridad temporales de AWS a un punto de conexión arbitrario mediante un parámetro next_token diseñado. El servidor no valida que las URL de paginación apunten al punto de conexión esperado de HealthLake, lo que permite a un actor redirigir las solicitudes posteriores a un servidor controlado por un actor.
Versiones afectadas: < 0.0.14
Resolución:
Este problema se abordó en la versión 0.0.14 de awslabs.healthlake-mcp-server. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido actualizado para incorporar las nuevas revisiones.
Soluciones alternativas:
Mientras tanto, defina la política de IAM utilizada por el servidor para que tenga el privilegio mínimo en lugar de Resource: “*” y no se base en la marca --readonly como límite de seguridad; se trata de una protección durante el proceso de las herramientas que están mutando, no de un control de IAM, por lo que las credenciales divulgadas conservan toda la autoridad que se les ha otorgado. Los operadores que utilizan implementaciones basadas en roles (STS) deberían considerar la posibilidad de rotar las credenciales del rol afectado si sospechan que están usando una versión afectada.
Referencias:
Reconocimiento:
Nos gustaría dar las gracias a Marios Gyftos por colaborar en este asunto a través del proceso coordinado de divulgación de vulnerabilidades.
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.