CVE-2026-15643 – SSRF du serveur MCP d’AWS HealthLake via une URL de pagination non validée
ID du bulletin : 2026-054-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 14/07/2026 13:00 (heure du Pacifique)
Description :
Le serveur MCP AWS HealthLake (awslabs.healthlake-mcp-server) est un serveur Model Context Protocol qui permet aux assistants IA d’interagir avec les entrepôts de données AWS HealthLake FHIR. Nous avons identifié CVE-2026-15643, une falsification des requêtes côté serveur dans le composant de gestion de la pagination d’AWS awslabs.healthlake-mcp-server avant la version 0.0.14 sur toutes les plateformes, qui pouvait permettre à un utilisateur authentifié à distance d’exfiltrer des informations d’identification de sécurité temporaires AWS vers un point de terminaison arbitraire via un paramètre next_token spécialement conçu. Le serveur ne vérifie pas si les URL de pagination pointent vers le point de terminaison HealthLake attendu, ce qui permet à un acteur malveillant de rediriger les demandes suivantes vers un serveur qu’il contrôle.
Versions concernées : < 0.0.14
Résolution :
Ce problème a été résolu dans la version 0.0.14 de awslabs.healthlake-mcp-server. Nous vous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou forké est mis à jour afin d’intégrer les nouveaux correctifs.
Solutions de contournement :
En attendant, limitez la politique IAM utilisée par le serveur au moindre privilège plutôt que d’utiliser la ressource « * », et ne vous fiez pas à l’indicateur --readonly comme limite de sécurité. Il s’agit d’une protection intégrée au processus contre les outils modifiant l’état, et non d’un contrôle IAM, afin que les informations d’identification divulguées conservent l’intégralité des autorisations qui leur ont été accordées. Les opérateurs utilisant des déploiements basés sur les rôles (STS) devraient envisager de modifier les informations d’identification du rôle concerné s’ils pensent utiliser une version concernée.
Références :
Remerciements :
Nous tenons à remercier Marios Gyftos pour sa collaboration dans la résolution de ce problème, via un processus coordonné de divulgation de vulnérabilité.
Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.