CVE-2026-18655 - AWS Labs Amazon MQ MCP 服务器通过提示注入泄露代理凭证和 OAuth 令牌
公告 ID:2026-070-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 8 月 3 日中午 12:00(太平洋夏令时)
描述:
AWS Amazon MQ MCP 服务器(awslabs.amazon-mq-mcp-server)是一款模型上下文协议(MCP)服务器,支持人工智能助手与 Amazon MQ 消息代理交互。
我们发现了 CVE-2026-18655,即 Amazon MQ MCP 服务器(awslabs.amazon-mq-mcp-server)2.0.24 版本之前的 RabbitMQ 代理连接工具对预期端点的限制不当的问题,该问题可能允许未经身份验证的远程攻击者获取发送到精心编制的端点(这些端点通过在 MCP 客户端上下文中引入的代理主机名控制)的 Amazon MQ for RabbitMQ 代理凭证或 OAuth 访问令牌。
受影响的版本:<= 2.0.23
解决方法:
此问题已在 awslabs.amazon-mq-mcp-server 版本 2.0.24 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,然后轮换代理凭证。
临时措施:
在此期间,请不要对 rabbimq_broker_initialize_connection 或 rabbimq_broker_initialize_connection_with_oauth 工具使用自动批准功能。这样可以确保用户必须在 broker_hostname 参数执行前对其进行肉眼检查,并可以拒绝主机名与预期 Amazon MQ 端点模式(例如,<broker_id>.mq.<region>.on.aws)不匹配的调用。
参考:
致谢:
感谢 Marios Gyftos 通过协调漏洞披露流程就此问题与我们协作。
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。