跳至主要内容

CVE-2026-18953 - AWS Transform MCP 服务器中路径名限制不当

公告 ID:2026-075-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 8 月 5 日中午 12:30(太平洋夏令时)

描述:

AWS Transform MCP 服务器(awslabs.aws-transform-mcp-server)是一款在开发者本地计算机上运行的开源模型上下文协议(MCP)服务器,允许人工智能助手与 AWS Transform 交互,以运行代码转换作业并检索其生成的构件。我们发现了 CVE-2026-18953 问题。在 0.1.5 之前的 awslabs.aws-transform-mcp-server 版本中,get_resource 工具中路径名对受限目录的限制不当,可能允许上下文相关的攻击者通过 savePath 参数在预期工作目录之外写入任意文件,这可能会导致本地代码执行。

受影响的版本:>=0.1.0 且 <=0.1.4

解决方法:

此问题已在 awslabs.aws-transform-mcp-server 版本 0.1.5 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。

临时措施:

目前没有服务器端或仅配置方面的临时解决方法;受影响的代码路径存在于默认配置中。客户必须升级到 0.1.5 或更高版本。

参考:

致谢:

感谢 Drew Raines 通过协调漏洞披露流程就此问题与我们协作。


如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com