Pular para o conteúdo principal

CVE-2026-18655: divulgação da credencial do agente e do token OAuth no servidor MCP para Amazon MQ do AWS Labs por meio de injeção de prompt

ID do boletim: 2026-070-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 03/08/2026 12:00 PDT

Descrição:

O servidor MCP para Amazon MQ da AWS (awslabs.amazon-mq-mcp-server) é um servidor de MCP que permite que assistentes de IA interajam com agentes de mensagens do Amazon MQ.

Identificamos a vulnerabilidade CVE-2026-18655, uma restrição inadequada dos endpoints pretendidos nas ferramentas de conexão do agente RabbitMQ do servidor MCP para Amazon MQ (awslabs.amazon-mq-mcp-server) antes da versão 2.0.24 que pode permitir que um agente remoto não autenticado obtenha as credenciais do agente do Amazon MQ para RabbitMQ ou tokens de acesso OAuth enviados a um endpoint criado controlado por meio de um nome de host do agente introduzido no contexto do cliente MCP.

Versões afetadas: <= 2.0.23

Resolução:

Esse problema foi resolvido na versão 2.0.24 do awslabs.amazon-mq-mcp-server. Recomendamos fazer o upgrade para a versão mais recente e garantir que qualquer código bifurcado ou derivado também seja corrigido, seguido pela alternância das credenciais do agente.

Soluções alternativas:

Enquanto isso, não use a aprovação automática para as ferramentas rabbimq_broker_initialize_connection ou rabbimq_broker_initialize_connection_with_oauth. Isso garante que o usuário inspecione visualmente o argumento broker_hostname antes de executá-lo e possa rejeitar chamadas com nomes de host que não correspondam ao padrão de endpoint esperado do Amazon MQ (por exemplo, <broker_id>.mq.<region>.on.aws).

Referências:

Reconhecimento:

Gostaríamos de agradecer a Marios Gyftos pela colaboração nessa questão por meio do processo coordenado de divulgação de vulnerabilidades.


Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.