Saltar al contenido principal

CVE-2026-16584: Elusión de la política de seguridad del servidor MCP de la API de AWS mediante un error de inicio

ID del boletín: 2026-063-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 23/07/2026 08:30 AM PDT

Descripción:

El servidor MCP de API de AWS (awslabs.aws-api-mcp-server) es un servidor MCP de código abierto que permite a los asistentes de IA ejecutar comandos de la CLI de AWS en la cuenta de AWS de un usuario. Incluye una política de seguridad opcional configurada por el usuario que puede denegar o bloquear operaciones específicas de AWS. Identificamos la vulnerabilidad CVE-2026-16584. Al iniciarse, el servidor carga los datos utilizados para hacer cumplir esta política de seguridad. Si se produce un error en la inicialización, el servidor continúa ejecutándose sin la comprobación de la política por solicitud durante todo el proceso. Cuando se configura una política de seguridad sin habilitar los modos de cierre por error, un actor podría provocar que las operaciones de la API de AWS que la política estaba configurada para denegar o bloquear se ejecuten sin aplicarlas. Los permisos de IAM de las credenciales configuradas permanecen vigentes y no se ven afectados.

Versiones afectadas: >= 0.2.13 Y < 1.3.47

Resolución:

Este problema se abordó en la versión awslabs.aws-api-mcp-server version 1.3.47. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido actualizado para incorporar las nuevas revisiones.

Soluciones alternativas:

Hasta que pueda realizar la actualización, cualquiera de las siguientes opciones impedirá la omisión:

  • Utilice las credenciales de IAM con los privilegios mínimos (por ejemplo, un rol ReadOnlyAccess) para la tarea. IAM sigue siendo el control de acceso principal y se aplica independientemente de este problema.
  • Si el servidor se inició mientras la conectividad estaba degradada, reinícielo una vez que se restablezca la conectividad para que los datos de aplicación de políticas se carguen correctamente.

Referencias:

Reconocimiento:

Agradecemos a Lav Kumar Vishwakarma (investigador de seguridad independiente) por trabajar en este problema a través del proceso coordinado de divulgación de vulnerabilidades.
 

Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.