CVE-2026-16584 – Umgehung der Sicherheitsrichtlinie des AWS-API-MCP-Servers aufgrund eines Startfehlers
Bulletin-ID: 2026-063-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 23.07.2026, 08:30 Uhr PDT
Beschreibung:
Der AWS API MCP Server (awslabs.aws-api-mcp-server) ist ein Open-Source-MCP-Server, der es KI-Assistenten ermöglicht, AWS-CLI-Befehle für das AWS-Konto eines Benutzers auszuführen. Es beinhaltet eine optionale, vom Benutzer konfigurierbare Sicherheitsrichtlinie, mit der bestimmte AWS-Vorgänge verweigert oder eingeschränkt werden können. Wir haben CVE-2026-16584 identifiziert. Beim Start lädt der Server die Daten, die zur Durchsetzung dieser Sicherheitsrichtlinie verwendet werden. Schlägt diese Initialisierung fehl, läuft der Server für die gesamte Laufzeit des Prozesses weiter, wobei die Überprüfung der Richtlinie pro Anfrage übersprungen wird. Wenn eine Sicherheitsrichtlinie ohne aktivierte „Fail-Closed“-Modi konfiguriert ist, könnte ein Akteur dann dazu führen, dass AWS-API-Operationen, die gemäß der Richtlinie eigentlich verweigert oder eingeschränkt werden sollten, ohne Durchsetzung ausgeführt werden. IAM-Berechtigungen für konfigurierte Anmeldeinformationen bleiben weiterhin gültig und sind davon nicht betroffen.
Betroffene Versionen: >= 0.2.13 UND < 1.3.47
Lösung:
Dieses Problem wurde in awslabs.aws-api-mcp-server, Version 1.3.47 behoben. Sie sollten eine Aktualisierung auf die neueste Version vornehmen und dafür sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.
Problemumgehungen:
Bis Sie eine Aktualisierung durchführen können, verhindert eine der folgenden Optionen die Umgehung:
- Verwenden Sie IAM-Anmeldeinformationen mit geringsten Berechtigungen (z. B. eine „ReadOnlyAccess“-Rolle), deren Geltungsbereich auf die jeweilige Aufgabe beschränkt ist. IAM bleibt die primäre Zugriffskontrolle und wird unabhängig von diesem Problem durchgesetzt.
- Wenn der Server bei eingeschränkter Verbindung gestartet wurde, starten Sie ihn nach Wiederherstellung der Verbindung neu, damit die Daten zur Richtliniendurchsetzung erfolgreich geladen werden.
Referenzen:
Danksagung:
Wir möchten uns bei Lav Kumar Vishwakarma (unabhängiger Sicherheitsforscher) für die Meldung dieses Problems im Rahmen des koordinierten Verfahrens zur Offenlegung von Schwachstellen bedanken.
Bei Sicherheitsfragen oder -bedenken wenden Sie sich bitte per E-Mail an aws-security@amazon.com.