CVE-2026-18954 - Amazon AWS Labs DocumentDB MCP 서버의 어그리게이션 파이프라인 도구에 잘못된 권한 부여가 있음
공지 ID: 2026-076-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 5일 오후 1시(PDT)
설명:
Amazon DocumentDB MCP 서버는 AI 어시스턴트가 Amazon DocumentDB 데이터베이스와 상호 작용하도록 지원하는 오픈 소스 Model Context Protocol(MCP) 서버입니다. 쓰기 가능 집계 파이프라인 단계($out, $merge)에서 읽기 전용 모드 적용 로직을 우회하여, 인증된 MCP 클라이언트가 연결된 데이터베이스에서 쓰기 작업을 수행할 수 있게 하는 잘못된 권한 부여 문제인 CVE-2026-18954를 확인했습니다.
영향을 받는 버전: 1.0.12 미만 버전
해결 방법:
이 문제는 Amazon DocumentDB MCP Server 버전 1.0.12에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.
대안:
읽기 전용 사용자(쓰기 권한이 없는 사용자)에 대해 데이터베이스 자격 증명으로 MCP 서버를 구성하여, MCP 서버 모드 설정과 상관없이 데이터베이스 수준에서 읽기 전용 액세스를 적용합니다.
참고 사항:
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.