Überspringen zum Hauptinhalt

CVE-2026-15643 – SSRF im AWS HealthLake MCP Server über eine nicht validierte Pagination-URL

Bulletin-ID: 2026-054-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 14.07.2026, 13:00 Uhr PDT

Beschreibung:

Der AWS HealthLake MCP Server (awslabs.healthlake-mcp-server) ist ein Model-Context-Protocol-Server, der es KI-Assistenten ermöglicht, mit AWS-HealthLake-FHIR-Datenspeichern zu interagieren. Wir haben die Schwachstelle CVE-2026-15643 identifiziert, bei der eine Server-Side Request Forgery (SSRF) in der Komponente zur Verarbeitung der Paginierung in AWS awslabs.healthlake-mcp-server vor Version 0.0.14 auf allen Plattformen es einem authentifizierten Remotebenutzer ermöglichen könnte, über einen manipulierten next_token-Parameter temporäre AWS-Sicherheitsanmeldeinformationen an einen beliebigen Endpunkt zu exfiltrieren. Der Server überprüft nicht, ob Pagination-URLs auf den erwarteten HealthLake-Endpunkt verweisen, sodass ein Akteur nachfolgende Anfragen an einen vom Akteur kontrollierten Server umleiten kann.

Betroffene Versionen: < 0.0.14

Lösung:

Dieses Problem wurde in der Version 0.0.14 von awslabs.healthlake-mcp-server behoben. Sie sollten ein Upgrade auf die neueste Version vornehmen und dafür sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.

Umgehungslösungen:

In der Zwischenzeit sollten Sie die vom Server verwendete IAM-Richtlinie nach dem Least-Privilege-Prinzip einschränken, anstatt „Resource: "*"“ zu verwenden. Verlassen Sie sich außerdem nicht auf das Flag „--readonly“ als Sicherheitsgrenze – es handelt sich lediglich um einen prozessinternen Schutzmechanismus für schreibende bzw. verändernde Tools und nicht um eine IAM-Kontrolle. Offen gelegte Anmeldeinformationen behalten daher ihren vollständigen Berechtigungsumfang. Betreiber, die rollenbasierte Bereitstellungen (STS) verwenden, sollten erwägen, die Anmeldeinformationen der betroffenen Rolle zu rotieren, wenn sie vermuten, dass sie eine betroffene Version verwenden.

Referenzen:

Danksagung:

Wir möchten Marios Gyftos für die Zusammenarbeit bei diesem Problem im Rahmen des koordinierten Prozesses zur Offenlegung von Schwachstellen danken.


Bei Sicherheitsfragen oder -bedenken wenden Sie sich bitte per E-Mail an aws-security@amazon.com.