Überspringen zum Hauptinhalt

CVE-2026-18954 – Fehlerhafte Autorisierung im Aggregationspipeline-Tool im Amazon AWS Labs DocumentDB MCP Server

Bulletin ID: 2026-076-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 05.08.2026, 22:00 Uhr MESZ

Beschreibung:

Amazon DocumentDB MCP Server ist ein Server, der das Open-Source Model Context Protocol (MCP) nutzt. Dieser Server ermöglicht es KI-Assistenten, mit Datenbanken von Amazon DocumentDB zu interagieren. Wir haben CVE-2026-18954 identifiziert, eine fehlerhafte Autorisierung, bei dem Aggregationspipeline-Stufen mit Schreibberechtigung ($out, $merge) die Logik zum Erzwingen des Modus „Nur lesen“ umgehen. Das könnte einem authentifizierten MCP-Client ermöglichen, Schreibvorgänge in der verbundenen Datenbank auszuführen.

Betroffene Versionen: < 1.0.12

Behebung:

Dieses Problem wurde in Amazon DocumentDB MCP-Server, Version  1.0.12 behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.

Problemumgehungen:

Konfigurieren Sie den MCP-Server mit Anmeldeinformationen für einen Benutzer „Nur lesen“ (Benutzer ohne Schreibberechtigungen). Dadurch wird ein Zugriff „Nur lesen“ auf Datenbankebene erzwungen, unabhängig von den Modus-Einstellungen des MCP-Servers.

Referenzen:


Bei Fragen oder Bedenken zum Thema „Sicherheit“ wenden Sie sich bitte per E-Mail an aws-security@amazon.com.