CVE-2026-87912 および CVE-2026-87913: aws-agents-for-devsecops および MCP サーバー用の AWS セキュリティエージェントプラグインにおける S3 バケット所有権の検証の欠如
速報 ID: 2026-105-AWS
対象範囲: AWS
コンテンツタイプ: 重要 (要注意)
発行日: 2026 年 9 月 10 日 午前 8 時 30 分 (PDT)
説明:
AWS セキュリティエージェントは、AI を活用したコードセキュリティレビュー、脅威モデリング、侵入テストを提供するマネージド型 AWS サービスです。
AWS は CVE-2026-87912 を特定しました。この問題では、バージョン 1.1.0 より前の Amazon aws-agents-for-devsecops の AWS セキュリティエージェントプラグインに S3 バケット所有権の検証がないため、リモートの攻撃者が、公に知られているアカウント識別子から導き出された名前を持つ事前登録済みのストレージバケットを介して、スキャンされたワークスペースのプライベートソースアーカイブ (そのアーカイブに含まれる認証情報やインフラストラクチャの状態など) を取得する可能性があります。
AWS は CVE-2026-8791 を特定しました。0.2.0 より前の AWS セキュリティエージェント MCP サーバーに S3 バケットの所有権の検証がないため、リモートの攻撃者が、公に知られているアカウント識別子から導き出された名前を持つ事前登録済みのストレージバケットを介して、スキャンされたワークスペースのプライベートソースアーカイブ (そのアーカイブに含まれる認証情報やインフラストラクチャの状態など) を取得する可能性があります。
影響を受けるバージョン:
- <=1.0.0
- >=0.1.0 と <=0.1.5
解決方法:
この問題は、agent-toolkit-for-aws と awslabs.security-agent-mcp-server バージョン 0.2.0 で対処されています。最新バージョンにアップグレードし、フォークしたコードや派生コードにパッチを適用して新しい修正を反映させることをお勧めします。
回避策:
アップグレードしても、サードパーティが既に登録しているバケット名はリリースされません。アカウントのスキャン入力バケット security-agent-scans-<account-id>-<region> が自分のアカウントによって所有されていることを確認することをお勧めします。念のため、最初に使用する前に自分のアカウントでそのバケットを事前に作成しておくと、予測可能な名前が別のアカウントで登録されないようにすることができます。
参考情報:
謝辞:
協調的脆弱性開示プロセスを通じてこの問題について協力してくださった glow.io のNadav Claude Cohen 氏に感謝いたします。
セキュリティに関する質問や懸念がある場合は、aws-security@amazon.com までメールでお問い合わせください。