Passa al contenuto principale

CVE-2026-16584 - Bypass della policy di sicurezza del server MCP dell'API AWS tramite errore di avvio

ID bollettino: 2026-063-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 23/07/2026 08:30 PDT

Descrizione:

il server MCP dell'API AWS (awslabs.aws-api-mcp-server) è un server MCP open source che consente agli assistenti IA di eseguire comandi AWS CLI sull'account AWS di un utente. Include una policy di sicurezza facoltativa, configurabile dall'utente, che può negare o limitare specifiche operazioni AWS. Abbiamo identificato la vulnerabilità CVE-2026-16584. All'avvio, il server carica i dati utilizzati per applicare questa policy di sicurezza. Se l'inizializzazione non riesce, il server continua a funzionare ignorando il controllo della policy per richiesta per tutta la durata del processo. Quando una policy di sicurezza viene configurata senza le modalità fail-closed abilitate, un utente malintenzionato potrebbe causare l'esecuzione, senza applicazione delle relative restrizioni, di operazioni dell'API AWS che la policy era configurata per negare o bloccare. Le autorizzazioni IAM sulle credenziali configurate rimangono valide e non sono interessate.

Versioni interessate: versione 0.2.13 e successive E versioni precedenti alla 1.3.47

Risoluzione:

questo problema è stato risolto in awslabs.aws-api-mcp-server versione 1.3.47. Per incorporare le nuove correzioni, consigliamo di eseguire l'aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork.

Soluzioni alternative:

fino a quando non sarà possibile eseguire l'aggiornamento, una qualsiasi delle seguenti condizioni impedisce il bypass:

  • Utilizza credenziali IAM con privilegi minimi (ad esempio, un ruolo ReadOnlyAccess) limitate all'ambito dell'attività. IAM rimane il principale controllo degli accessi e viene applicato indipendentemente da questo problema.
  • Se il server è stato avviato mentre la connettività era ridotta, riavvialo una volta ripristinata la connettività in modo che i dati di applicazione della policy vengano caricati correttamente.

Riferimenti:

Ringraziamenti:

desideriamo ringraziare Lav Kumar Vishwakarma (ricercatore di sicurezza indipendente) per aver collaborato alla risoluzione di questo problema attraverso il processo coordinato di divulgazione delle vulnerabilità.
 

Inviare un'e-mail all'indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.