메인 콘텐츠로 건너뛰기

CVE-2026-16584 - AWS API MCP 서버 시작 실패를 통한 보안 정책 우회

공지 ID: 2026-063-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 7월 23일 오전 8시 30분(PDT)

설명:

AWS API MCP 서버(awslabs.aws-api-mcp-server)는 AI 어시스턴트가 사용자의 AWS 계정에 대해 AWS CLI 명령을 실행할 수 있게 해주는 오픈 소스 MCP 서버입니다. 여기에는 특정 AWS 작업을 거부하거나 제한할 수 있는 선택적 사용자 구성 보안 정책이 포함됩니다. CVE-2026-16584 문제를 확인했습니다. 시작 시 서버는 이 보안 정책을 적용하는 데 사용되는 데이터를 로드합니다. 해당 초기화에 실패하면 서버는 프로세스가 실행되는 동안 요청별 정책 검사를 건너뛴 채 계속 실행됩니다. 보안 정책에 장애 종료 모드가 켜져 있지 않으면, 공격자는 해당 정책에 의해 거부되거나 차단되어야 할 AWS API 작업이 정책 적용 없이 실행되도록 유발할 수 있습니다. 구성된 자격 증명에 대한 IAM 권한은 계속 유효하며 영향을 받지 않습니다.

영향을 받는 버전: 0.2.13 이상 및 1.3.47 미만

해결 방법:

이 문제는 awslabs.aws-api-mcp-server 버전 1.3.47에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.

대안:

업그레이드할 수 있을 때까지 다음 방법 중 하나를 적용하면 우회를 방지할 수 있습니다.

  • 작업 범위로 한정된 최소 권한 IAM 자격 증명(예: ReadOnlyAccess 역할)을 사용합니다. IAM은 여전히 기본 액세스 제어이며 이 문제와 상관없이 적용됩니다.
  • 연결이 저하된 상태에서 서버를 시작한 경우 연결이 복원되면 정책 적용 데이터가 성공적으로 로드되도록 서버를 재시작합니다.

참고 사항:

도움을 주신 분:

조정된 취약성 공개 프로세스를 통해 이 문제에 대해 협력해 주신 개인 보안 연구원인 Lav Kumar Vishwakarma 님께 감사드립니다.
 

보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.