Überspringen zum Hauptinhalt

CVE-2026-18953 – Fehlerhafte Einschränkung eines Pfadnamens im AWS Transform MCP-Server

Bulletin ID: 2026-075-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 05.08.2026, 21:30 Uhr MESZ

Beschreibung:

Der AWS Transform MCP-Server (awslabs.aws-transform-mcp-server) ist ein Server, der das Open-Source Model Context Protocol (MCP) nutzt. Der Server wird lokal auf dem Computer eines Entwicklers ausgeführt und lässt KI-gestützte Assistenten mit AWS Transform interagieren, um Code-Transformation-Jobs auszuführen und ihre Artefakte abzurufen. Wir haben CVE-2026-18953 identifiziert. Eine fehlerhafte Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis im Tool get_resource in awslabs.aws-transform-mcp-server vor Version 0.1.5 könnte es einem kontextabhängigen Akteur ermöglichen, via Parameter „savePath“ beliebige Dateien außerhalb des vorgesehenen Arbeitsverzeichnisses zu schreiben. Das könnte zur lokalen Ausführung von Code führen.

Betroffene Versionen: >=0.1.0 UND <=0.1.4

Behebung:

Dieses Problem wurde in awslabs.aws-transform-mcp-server, Version 0.1.5 behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.

Problemumgehungen:

Es gibt keine serverseitige Problemumgehung und keine Problemumgehung nur durch Konfigurieren. Der betroffene Codepfad ist in der Standardkonfiguration enthalten. Für Kunden ist es unumgänglich, ein Upgrade auf Version 0.1.5 oder höher vorzunehmen.

Referenzen:

Danksagung:

Wir möchten Drew Raines für die Zusammenarbeit bei diesem Problem im Rahmen des koordinierten Prozesses zur Offenlegung von Schwachstellen danken.


Bei Fragen oder Bedenken zum Thema „Sicherheit“ wenden Sie sich bitte per E-Mail an aws-security@amazon.com.