메인 콘텐츠로 건너뛰기

CVE-2026-18655 - 프롬프트 인젝션을 통한 AWS Labs Amazon MQ MCP 서버의 브로커 자격 증명 및 OAuth 토큰 공개

공지 ID: 2026-070-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 3일 오후 12시(PDT)

설명:

AWS Amazon MQ MCP 서버(awslabs.amazon-mq-mcp-server)는 AI 어시스턴트가 Amazon MQ 메시지 브로커와 상호 작용하도록 지원하는 Model Context Protocol 서버입니다.

2.0.24 이전 Amazon MQ MCP 서버(awslabs.amazon-mq-mcp-server)의 RabbitMQ 브로커 연결 도구에서 의도한 엔드포인트에 대한 부적절한 제한으로 인해, 인증되지 않은 원격 공격자가 MCP 클라이언트 컨텍스트에 도입된 브로커 호스트 이름을 통해 제어되는 조작된 엔드포인트로 전송된 RabbitMQ 브로커 자격 증명용 Amazon MQ 또는 OAuth 액세스 토큰을 얻을 수 있는 CVE-2026-18655 문제가 확인되었습니다.

영향을 받는 버전: 2.0.23 이하 버전

해결 방법:

이 문제는 awslabs.amazon-mq-mcp-server 버전 2.0.24에서 해결되었습니다. 최신 버전으로 업그레이드하고 포크되거나 파생된 코드도 패치한 후 브로커 자격 증명을 교체하는 것이 좋습니다.

대안:

교체할 때까지는 rabbimq_broker_initialize_connection 또는 rabbimq_broker_initialize_connection_with_oauth 도구에 자동 승인을 사용하지 마세요. 이를 통해 사용자는 broker_hostname 인수를 실행하기 전에 직접 확인하고, 예상 Amazon MQ 엔드포인트 패턴(예: <broker_id>.mq.<region>.on.aws)과 일치하지 않는 호스트 이름을 사용한 직접 호출을 거부할 수 있습니다.

참고 사항:

도움을 주신 분:

조정된 취약성 공개 프로세스에서 이 문제에 협력해 주신 Marios Gyftos에 감사드립니다.


보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.