跳至主要內容

CVE-2026-18655 - AWS 實驗室 Amazon MQ MCP 伺服器中透過提示注入產生的代理程式憑證和 OAuth 權杖洩露

公告 ID:2026-070-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 8 月 3 日中午 12:00 (太平洋夏令時間)

描述:

AWS Amazon MQ MCP 伺服器 (awslabs.amazon-mq-mcp-server) 是一種模型上下文協定伺服器,可讓 AI 助理與 Amazon MQ 訊息代理進行互動。

我們已發現 CVE-2026-18655,該問題是 2.0.24 之前版本 Amazon MQ MCP 伺服器 (awslabs.amazon-mq-mcp-server) 中,RabbitMQ訊息代理連線工具中對預期的端點進行不當限制,從而可能允許未經驗證的遠端使用者取得 Amazon MQ for RabbitMQ 代理程式憑證或 OAuth 存取權杖,這些憑證或權杖傳送至由透過 MCP 用戶端上下文引入的訊息代理主機名稱所控制的精心製作端點”。

受影響版本: <= 2.0.23

解決方案:

此問題已在 awslabs.amazon-mq-mcp-server 版本 2.0.24 中予以解決。我們建議升級至最新版本,並且確保任何分支或衍生程式碼也進行修補,然後再輪換代理程式憑證。

變通方法:

在此期間,請勿對 rabbimq_broker_initialize_connectionrabbimq_broker_initialize_connection_with_oauth 工具使用自動核准功能。這可確保使用者必須視覺化檢查 broker_hostname 引數 (在其執行之前),並且可以拒絕主機名稱與預期 Amazon MQ 端點模式 (例如,<broker_id>.mq.<region>.on.aws) 不相符的呼叫。

參考資料:

致謝:

我們誠摯感謝 Marios Gyftos 透過協調的漏洞披露程序,與我們協作解決此問題。


如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com