Passer au contenu principal

CVE-2026-16584 – Contournement de la politique de sécurité du serveur MCP AWS API suite à un échec au démarrage

ID du bulletin : 2026-063-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 23/07/2026 à 08 h 30 (heure du Pacifique)

Description :

Le serveur MCP AWS API (awslabs.aws-api-mcp-server) est un serveur MCP open source qui permet aux assistants IA d’exécuter des commandes AWS CLI sur le compte AWS d’un utilisateur. Elle inclut une politique de sécurité facultative configurée par l’utilisateur qui peut refuser ou soumettre à conditions des opérations AWS spécifiques. Nous avons identifié CVE-2026-16584. Au démarrage, le serveur charge les données utilisées pour appliquer cette politique de sécurité. Si cette initialisation échoue, le serveur continue de fonctionner et la vérification de la politique par demande est ignorée pendant toute la durée de vie du processus. Lorsqu’une politique de sécurité est configurée sans que les modes de fermeture automatique ne soient activés, un acteur pourrait alors provoquer l’exécution, sans contrôle, d’opérations d’API AWS que la politique était censée refuser ou soumettre à conditions. Les autorisations IAM sur les informations d’identification configurées restent en vigueur et ne sont pas affectées.

Versions concernées : >= 0.2.13 ET < 1.3.47

Résolution :

Ce problème a été résolu dans la version 1.3.47 d’awslabs.aws-api-mcp-server. Nous vous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou forké est mis à jour afin d’intégrer les nouveaux correctifs.

Solutions de contournement :

Jusqu’à ce que vous puissiez effectuer la mise à niveau, l’une des options suivantes empêche le contournement :

  • Utilisez les informations d’identification IAM avec le moindre privilège (par exemple, un rôle ReadOnlyAccess) limitées à la tâche. L’IAM reste le principal contrôle d’accès et est appliqué indépendamment de ce problème.
  • Si le serveur a démarré alors que la connectivité était dégradée, redémarrez-le une fois la connectivité rétablie afin que les données d’application des politiques soient chargées correctement.

Références :

Remerciements :

Nous tenons à remercier Lav Kumar Vishwakarma (chercheur indépendant en sécurité) pour sa contribution à la résolution de ce problème, via un processus de divulgation coordonnée de vulnérabilité.
 

Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.