CVE-2026-18655 – Offenlegung von Broker-Anmeldeinformationen und OAuth-Tokens via Prompt Injection im AWS Labs Amazon MQ MCP Server
Bulletin ID: 2026-070-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 03.08.2026, 21:00 Uhr MESZ
Beschreibung:
AWS Amazon MQ MCP Server (awslabs.amazon-mq-mcp-server) ist ein Server, der das Model Context Protocol nutzt. Dieser Server ermöglicht es KI-Assistenten, mit Message Brokern von Amazon MQ zu interagieren.
Wir haben CVE-2026-18655 identifiziert, das Problem einer fehlerhaften Einschränkung vorgesehener Endpunkte in den Verbindungstools des Brokers RabbitMQ des Amazon MQ MCP-Servers (awslabs.amazon-mq-mcp-server) vor Version 2.0.24. Das könnte einem externen, nicht authentifizierten Akteur ermöglichen, Broker-Anmeldeinformationen von Amazon MQ für RabbitMQ oder OAuth-Zugriffstoken zu erhalten, die an einen speziell präparierten Endpunkt gesendet wurden, der über einen im MCP-Client-Kontext eingeführten Broker-Hostnamen gesteuert wird.
Betroffene Versionen: <= 2.0.23
Behebung:
Dieses Problem wurde in awslabs.amazon-mq-mcp-server, Version 2.0.24 behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird. Nehmen Sie anschließend ein Rotieren der Broker-Anmeldeinformationen vor.
Problemumgehungen:
Verwenden Sie bis dahin auto-approve nicht für die Tools rabbimq_broker_initialize_connection und rabbimq_broker_initialize_connection_with_oauth. Dadurch ist sichergestellt, dass ein Benutzer das Argument broker_hostname visuell überprüfen muss, bevor es ausgeführt wird. Zudem können Aufrufe mit Hostnamen, die nicht dem erwarteten Amazon-MQ-Endpunktmuster entsprechen (z. B. <broker_id>.mq.<region>.on.aws), abgelehnt werden.
Referenzen:
Danksagung:
Wir möchten Marios Gyftos für die Zusammenarbeit bei diesem Problem im Rahmen des koordinierten Prozesses zur Offenlegung von Schwachstellen danken.
Bei Fragen oder Bedenken zum Thema „Sicherheit“ wenden Sie sich bitte per E-Mail an aws-security@amazon.com.