Passer au contenu principal

CVE-2026-87912 et CVE-2026-87913 – Absence de vérification de la propriété du compartiment S3 dans le plug-in de l’agent de sécurité AWS pour aws-agents-for-devsecops et le serveur MCP

ID du bulletin : 2026-105-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 10/09/2026 à 8 h 30 PDT (heure d’été du Pacifique)

Description :

L’agent de sécurité AWS est un service AWS géré qui fournit des analyses de sécurité du code assistées par l’IA, ainsi que des fonctionnalités de modélisation des menaces et de tests d’intrusion.

Nous avons identifié CVE-2026-87912, un problème d’absence de vérification de la propriété d’un compartiment S3 dans le plug-in de l’agent de sécurité AWS d’Amazon aws-agents-for-devsecops avant la version 1.1.0, qui pourrait permettre à des attaquants distants d’obtenir l’archive source privée d’un espace de travail analysé, y compris les informations d’identification et l’état de l’infrastructure contenus dans cette archive, au moyen d’un compartiment de stockage préenregistré dont le nom est dérivé d’un identifiant de compte connu du public.

Nous avons identifié CVE-2026-87913, un problème d’absence de vérification de la propriété d’un compartiment S3 dans le serveur MCP de l’agent de sécurité AWS avant la version 0.2.0, qui pourrait permettre à des attaquants distants d’obtenir l’archive source privée d’un espace de travail analysé, y compris les informations d’identification et l’état de l’infrastructure contenus dans cette archive, au moyen d’un compartiment de stockage préenregistré dont le nom est dérivé d’un identifiant de compte connu du public.

Versions concernées :

  • <=1.0.0
  • >=0.1.0 ET <=0.1.5

Résolution :

Ce problème a été résolu dans agent-toolkit-for-aws et awslabs.security-agent-mcp-server version 0.2.0. Nous recommandons de passer à la dernière version et de veiller à ce que tout code dérivé ou issu d’un fork soit corrigé afin d’intégrer les nouveaux correctifs.

Solutions de contournement :

La mise à niveau ne libère pas un nom de compartiment déjà enregistré par un tiers. Nous vous recommandons de vérifier que le compartiment d’entrée des analyses security-agent-scans-<id-compte>-<région> de votre compte appartient bien à ce même compte. Par mesure de précaution, vous pouvez créer ce compartiment à l’avance dans votre propre compte avant la première utilisation afin qu’un autre compte ne puisse pas enregistrer ce nom prévisible.

Références :

Remerciements :

Nous tenons à remercier Nadav Claude Cohen de glow.io, qui a signalé ce problème, pour sa collaboration avec nous dans le cadre du processus coordonné de divulgation des vulnérabilités.


Veuillez envoyer un e-mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.