CVE-2026-16584: desvio da política de segurança do servidor MCP da API da AWS por falha na inicialização
ID do boletim: 2026-063-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data de publicação: 23/07/2026 08h30 PDT
Descrição:
O servidor MCP da API da AWS (awslabs.aws-api-mcp-server) é um servidor MCP de código aberto que permite que os assistentes de IA executem comandos da AWS CLI na conta da AWS de um usuário. Ele inclui uma política de segurança opcional, configurada pelo usuário, que pode negar ou bloquear operações específicas da AWS. Identificamos a vulnerabilidade CVE-2026-16584. Na inicialização, o servidor carrega os dados usados para aplicar essa política de segurança. Se essa inicialização falhar, o servidor continuará em execução com a verificação de política por solicitação ignorada durante a vida útil do processo. Quando uma política de segurança é configurada sem os modos fail-closed habilitados, um invasor pode fazer com que operações da API da AWS (que a política havia sido configurada para negar ou restringir) sejam executadas sem a aplicação das regras. As permissões do IAM nas credenciais configuradas permanecem em vigor e não são afetadas.
Versões afetadas: >= 0.2.13 E < 1.3.47
Resolução:
Esse problema foi resolvido na versão 1.3.47 do awslabs.aws-api-mcp-server. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.
Soluções alternativas:
Até que você possa fazer o upgrade, qualquer uma das seguintes opções evita o desvio:
- Use credenciais do IAM com privilégio mínimo (por exemplo, um perfil ReadOnlyAccess) com escopo restrito à tarefa. O IAM continua sendo o principal controle de acesso e é aplicado independentemente desse problema.
- Se o servidor foi iniciado enquanto a conectividade estava degradada, reinicie-o assim que a conectividade for restaurada para que os dados de aplicação da política sejam carregados com êxito.
Referências:
Agradecimento:
Gostaríamos de agradecer a Lav Kumar Vishwakarma (pesquisador de segurança independente) por colaborar nessa questão por meio do processo coordenado de divulgação de vulnerabilidades.
Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.