CVE-2026-87912 y CVE-2026-87913: Ausencia de verificación de propiedad del bucket de S3 en el complemento del Agente de seguridad de AWS para aws-agents-for-devsecops y el servidor MCP
ID del boletín: 2026-105-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 10/09/2026 08:30 h PDT
Descripción:
El Agente de seguridad de AWS es un servicio de AWS administrado que proporciona revisiones de seguridad del código basadas en IA, modelos de amenazas y pruebas de penetración.
Identificamos la vulnerabilidad CVE-2026-87912, donde la falta de verificación de propiedad de un bucket de S3 en el complemento del Agente de seguridad de AWS de Amazon aws-agents-for-devsecops antes de la versión 1.1.0 podría permitir que atacantes remotos obtuvieran el archivo fuente privado de un espacio de trabajo escaneado, incluidas las credenciales y el estado de la infraestructura contenidos en ese archivo, a través de un bucket de almacenamiento registrado previamente cuyo nombre deriva de un identificador de cuenta conocido públicamente.
Identificamos la vulnerabilidad CVE-2026-87913, donde la falta de verificación de propiedad de un bucket de S3 en el servidor MCP del Agente de seguridad de AWS antes de la versión 0.2.0 podría permitir que atacantes remotos obtuvieran el archivo fuente privado de un espacio de trabajo escaneado, incluidas las credenciales y el estado de la infraestructura contenidos en ese archivo, a través de un bucket de almacenamiento registrado previamente cuyo nombre deriva de un identificador de cuenta conocido públicamente.
Versiones afectadas:
- <=1.0.0
- >=0.1.0 Y <=0.1.5
Resolución:
Este problema se solucionó en agent-toolkit-for-aws y en la versión 0.2.0 de awslabs.security-agent-mcp-server. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado se haya parcheado para incorporar las nuevas revisiones.
Soluciones alternativas:
La actualización no libera un nombre de bucket que un tercero ya haya registrado. Le recomendamos que compruebe que el bucket de entrada de escaneos security-agent-scans-<account-id>-<region> de su cuenta sea propiedad de su propia cuenta. Como medida de precaución, puede crear previamente ese bucket en su propia cuenta antes de usarlo por primera vez para que otra cuenta no pueda registrar el nombre predecible.
Referencias:
Reconocimiento:
Nos gustaría dar las gracias a Nadav Claude Cohen de glow.io, quien informó de este problema, por colaborar con nosotros a través del proceso coordinado de divulgación de vulnerabilidades.
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.