CVE-2026-18655 – Divulgation des identifiants d’agents de messages et de jetons OAuth dans le serveur MCP Amazon MQ d’AWS Labs via une injection de prompt
ID du bulletin : 2026-070-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 03/08/2026 à 12 h 00 PDT (heure d’été du Pacifique)
Description :
Le serveur MCP Amazon MQ d’AWS Labs (awslabs.amazon-mq-mcp-server) est un serveur de protocole de contextualisation des modèles (MCP) qui permet aux assistants IA d’interagir avec les agents de messages Amazon MQ.
Nous avons identifié CVE-2026-18655, une restriction incorrecte des points de terminaison prévus dans les outils de connexion d’agent de messages RabbitMQ du serveur MCP Amazon MQ (awslabs.amazon-mq-mcp-server) avant la version 2.0.24, susceptible de permettre à un acteur distant non authentifié d’obtenir les informations d’identification de l’agent de messages Amazon MQ pour RabbitMQ ou des jetons d’accès OAuth envoyés à un point de terminaison spécialement conçu contrôlé via un nom d’hôte d’agent de messages introduit dans le contexte du client MCP.
Versions concernées : <= 2.0.23
Résolution :
Ce problème a été résolu dans la version 2.0.24 d’awslabs.amazon-mq-mcp-server. Nous vous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou issu d’un fork est également corrigé, puis de procéder à la rotation des informations d’identification des agents de messages.
Solutions de contournement :
Dans l’intervalle, n’utilisez pas l’approbation automatique pour les outils rabbimq_broker_initialize_connection et rabbimq_broker_initialize_connection_with_oauth. Cela garantit qu’un utilisateur doit inspecter visuellement l’argument broker_hostname avant son exécution et peut rejeter les appels dont les noms d’hôte ne correspondent pas au modèle de point de terminaison Amazon MQ attendu (par exemple, <broker_id>.mq.<region>.on.aws).
Références :
Remerciements :
Nous tenons à remercier Marios Gyftos pour sa collaboration dans la résolution de ce problème, via un processus coordonné de divulgation de vulnérabilité.
Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.