CVE-2026-18954 – Fehlerhafte Autorisierung im Aggregationspipeline-Tool im Amazon AWS Labs DocumentDB MCP Server
Bulletin ID: 2026-076-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 05.08.2026, 22:00 Uhr MESZ
Beschreibung:
Amazon DocumentDB MCP Server ist ein Server, der das Open-Source Model Context Protocol (MCP) nutzt. Dieser Server ermöglicht es KI-Assistenten, mit Datenbanken von Amazon DocumentDB zu interagieren. Wir haben CVE-2026-18954 identifiziert, eine fehlerhafte Autorisierung, bei dem Aggregationspipeline-Stufen mit Schreibberechtigung ($out, $merge) die Logik zum Erzwingen des Modus „Nur lesen“ umgehen. Das könnte einem authentifizierten MCP-Client ermöglichen, Schreibvorgänge in der verbundenen Datenbank auszuführen.
Betroffene Versionen: < 1.0.12
Behebung:
Dieses Problem wurde in Amazon DocumentDB MCP-Server, Version 1.0.12 behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.
Problemumgehungen:
Konfigurieren Sie den MCP-Server mit Anmeldeinformationen für einen Benutzer „Nur lesen“ (Benutzer ohne Schreibberechtigungen). Dadurch wird ein Zugriff „Nur lesen“ auf Datenbankebene erzwungen, unabhängig von den Modus-Einstellungen des MCP-Servers.
Referenzen:
Bei Fragen oder Bedenken zum Thema „Sicherheit“ wenden Sie sich bitte per E-Mail an aws-security@amazon.com.