CVE-2026-16584 - AWS API MCP 服务器因启动失败导致安全策略绕过
公告 ID:2026-063-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 7 月 23 日上午 08:30(太平洋夏令时)
描述:
AWS API MCP 服务器(awslabs.aws-api-mcp-server)是一个开源 MCP 服务器,允许 AI 助手对用户的 AWS 账户执行 AWS CLI 命令。它包含一个可选的、由用户配置的安全策略,可以拒绝或限制特定的 AWS 操作。我们已发现 CVE-2026-16584。在启动时,服务器会加载用于执行此安全策略的数据。如果该初始化失败,服务器将继续运行,并在进程的整个生命周期内跳过每次请求的策略检查。当安全策略配置为未启用故障关闭模式时,攻击者可能使策略配置为拒绝或限制的 AWS API 操作在没有强制检查的情况下执行。已配置凭证上的 IAM 权限仍然有效且不受影响。
受影响版本:>= 0.2.13 且 < 1.3.47
解决方法:
此问题已在 awslabs.aws-api-mcp-server version 1.3.47 中得到解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。
临时措施:
在您能够升级之前,以下任何一种方法均可防止绕过:
- 使用限定任务范围的最低权限 IAM 凭证(例如 ReadOnlyAccess 角色)。IAM 仍然是主要的访问控制手段,无论此问题是否发生,都会强制执行。
- 如果服务器在连接状态不佳时启动,请在连接恢复后重新启动服务器,以便策略执行数据成功加载。
参考:
致谢:
感谢 Lav Kumar Vishwakarma(独立安全研究员)通过协同漏洞披露流程报告此问题。
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。