CVE-2026-15643 — 검증되지 않은 페이지 매김 URL을 통한 AWS HealthLake MCP 서버 SSRF
공지 ID: 2026-054-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 7월 14일 오후 1시(PDT)
설명:
AWS HealthLake MCP 서버(awslabs.healthlake-mcp-server)는 AI 어시스턴트가 AWS HealthLake FHIR 데이터 저장소와 상호 작용할 수 있도록 지원하는 모델 컨텍스트 프로토콜 서버입니다. 모든 플랫폼에서 0.0.14 버전 이전에 AWS awslabs.healthlake-mcp-server의 페이지 매김 처리 구성 요소에서 서버 측 요청 위조가 발생하여 원격 인증된 사용자가 조작된 next_token 파라미터를 통해 AWS 임시 보안 자격 증명을 임의의 엔드포인트로 유출할 수 있는 CVE-2026-15643 문제를 확인했습니다. 서버는 페이지 매김 URL이 예상 HealthLake 엔드포인트를 가리키는지 확인하지 않으므로 행위자가 제어하는 서버로 후속 요청을 리디렉션할 수 있습니다.
영향을 받는 버전: < 0.0.14
해결 방법:
이 문제는 awslabs.healthlake-mcp-server 버전 0.0.14에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.
대안:
그 사이에 서버에서 사용하는 IAM 정책의 범위를 Resource: “*”가 아닌 최소 권한으로 지정하고 --readonly 플래그를 보안 경계로 사용하지 마세요. 이는 IAM 컨트롤이 아니라 변경 도구에 대한 처리 중인 보호 수단이므로 공개된 자격 증명에는 부여된 전체 권한이 유지됩니다. 역할 기반(STS) 배포를 사용하는 운영자는 영향을 받는 버전을 사용하는 것이 의심되는 경우 해당 역할의 자격 증명을 교체하는 것을 고려해야 합니다.
참고 사항:
도움을 주신 분:
조정된 취약성 공개 프로세스에서 이 문제에 협력해 주신 Marios Gyftos에 감사드립니다.
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.