메인 콘텐츠로 건너뛰기

CVE-2026-87912 및 CVE-2026-87913: aws-agents-for-devsecops 및 MCP 서버용 AWS Security Agent 플러그인의 S3 버킷 소유권 확인 누락

공지 ID: 2026-105-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 9월 10일 오전 8시 30분(PDT)

설명:

AWS Security Agent는 AI 기반 코드 보안 검토, 위협 모델링 및 침투 테스트 기능을 제공하는 관리형 AWS 서비스입니다.

Amazon aws-agents-for-devsecops 1.1.0 이전 버전의 AWS Security Agent 플러그인에서 S3 버킷 소유권 확인이 누락되는 취약성 CVE-2026-87912를 확인했습니다. 원격 공격자가 이 취약성을 악용하면 공개적으로 알려진 계정 식별자에서 이름이 파생된 사전 등록된 스토리지 버킷을 통해, 스캔된 워크스페이스의 비공개 소스 아카이브를 획득할 수 있으며 해당 아카이브에 포함된 자격 증명 및 인프라 상태 정보도 함께 획득할 수 있습니다.

0.2.0 이전 버전의 AWS Security Agent MCP 서버에서 S3 버킷 소유권 확인이 누락되는 취약성 CVE-2026-87913을 확인했습니다. 원격 공격자가 이 취약성을 악용하면 공개적으로 알려진 계정 식별자에서 이름이 파생된 사전 등록된 스토리지 버킷을 통해, 스캔된 워크스페이스의 비공개 소스 아카이브를 획득할 수 있으며 해당 아카이브에 포함된 자격 증명 및 인프라 상태 정보도 함께 획득할 수 있습니다.

영향을 받는 버전:

  • 1.0.0 이하
  • 0.1.0 이상 및 0.1.5 이하

해결 방법:

이 문제는 agent-toolkit-for-aws 및 awslabs.security-agent-mcp-server 버전 0.2.0에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.

대안:

업그레이드해도 서드 파티가 이미 등록한 버킷 이름이 해제되지는 않습니다. 계정의 스캔 입력 버킷인 security-agent-scans-<account-id>-<region>이 본인의 계정 소유인지 확인할 것을 권장합니다. 예방 조치로, 처음 사용하기 전에 해당 버킷을 본인의 계정에 미리 생성하여 예측 가능한 이름을 다른 계정에서 등록하지 못하도록 할 수 있습니다.

참고 사항:

도움을 주신 분:

조정된 취약성 공개 프로세스를 통해 이 문제를 보고하여 해결하는 데 도움을 준 glow.io의 Nadav Claude Cohen에 감사드립니다.


보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.