メインコンテンツに移動

CVE-2026-18953 – AWS Transform MCP サーバーのパス名の不適切な制限

速報 ID: 2026-075-AWS
対象範囲: AWS
コンテンツタイプ: 重要 (要注意)
発行日: 2026 年 8 月 5 日 午後 0 時 30 分 (PDT)

説明:

AWS Transform MCP サーバー (awslabs.aws-transform-mcp-server) はオープンソースのモデルコンテキストプロトコル (MCP) サーバーであり、開発者のマシン上でローカルに稼働し、AI 搭載アシスタントが AWS Transform と連携してコード変換ジョブを実行し、そのアーティファクトを取得できるようにします。AWS では CVE-2026-18953 を特定しました。これは、awslabs.aws-transform-mcp-server 0.1.5 より前の get_resource ツールにおいて、パス名を制限されたディレクトリ内に適切に限定していない問題であり、コンテキストに依存する攻撃者が savePath パラメータを介して、意図された作業ディレクトリの外部に任意のファイルを書き込める可能性があります。これにより、ローカルでコードが実行される可能性があります。

影響を受けるバージョン: >=0.1.0 および <=0.1.4

解決方法:

この問題は awslabs.aws-transform-mcp-server バージョン 0.1.5 で解決されています。最新バージョンにアップグレードし、フォークしたコードや派生コードにパッチを適用して新しい修正を反映させることをお勧めします。

回避策:

サーバー側または構成のみの回避策はありません。影響を受けるコードパスはデフォルト構成に存在します。お客様はバージョン 0.1.5 以降にアップグレードする必要があります。

参考情報:

謝辞:

調整された問題開示プロセスを通じてこの問題に協力してくださった Drew Raines 氏に感謝いたします。


セキュリティに関する質問や懸念がある場合は、aws-security@amazon.com までメールでお問い合わせください。