CVE-2026-87912 und CVE-2026-87913: Fehlende Überprüfung der S3-Bucket-Eigentümerschaft im AWS-Security-Agent-Plugin für aws-agents-for-devsecops und MCP-Server
Bulletin-ID: 2026-105-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 10.09.2026, 08.30 Uhr PDT
Beschreibung:
AWS Security Agent ist ein verwalteter AWS-Service, der KI-gestützte Codesicherheitsprüfungen, Modellierung von Bedrohungen und Penetrationstests anbietet.
Wir haben die Schwachstelle CVE-2026-87912 identifiziert, bei der eine fehlende Überprüfung der S3-Bucket-Eigentümerschaft im AWS-Security-Agent-Plugin in Amazon aws-agents-for-devsecops vor Version 1.1.0 es Angreifern aus der Ferne ermöglichen könnte, das private Quellarchiv eines gescannten Workspace, einschließlich der in diesem Archiv enthaltenen Anmeldeinformationen und des Infrastrukturstatus, über einen vorregistrierten Speicher-Bucket, dessen Name von einer öffentlich bekannten Konto-ID abgeleitet ist, abzurufen.
Wir haben die Schwachstelle CVE-2026-87913 identifiziert, bei der eine fehlende Überprüfung der S3-Bucket-Eigentümerschaft im AWS-Security-Agent-MCP-Server vor Version 0.2.0 es Angreifern aus der Ferne ermöglichen könnte, über einen vorregistrierten Speicher-Bucket, dessen Name von einer öffentlich bekannten Konto-ID abgeleitet ist, an das private Quellarchiv eines gescannten Workspace zu gelangen, einschließlich der Anmeldeinformationen und des Infrastrukturstatus, die in diesem Archiv enthalten sind.
Betroffene Versionen:
- <=1.0.0
- >=0.1.0 UND <=0.1.5
Behebung:
Dieses Problem wurde in agent-toolkit-for-aws und awslabs.security-agent-mcp-server in Version 0.2.0 behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.
Problemumgehungen:
Beim Upgrade wird kein Bucket-Name veröffentlicht, den ein Drittanbieter bereits registriert hat. Wir empfehlen Ihnen, zu überprüfen, ob der Scan-Input-Bucket security-agent-scans-<account-id>-<region> in Ihrem Konto Ihrem eigenen Konto gehört. Als Vorsichtsmaßnahme können Sie diesen Bucket vor der ersten Verwendung in Ihrem eigenen Konto vorab erstellen, sodass der vorhersehbare Name nicht von einem anderen Konto registriert werden kann.
Referenzen:
Danksagung:
Wir möchten Nadav Claude Cohen von glow.io, der dieses Problem gemeldet hat, für die Zusammenarbeit bei diesem Problem im Rahmen des koordinierten Prozesses zur Offenlegung von Schwachstellen danken.
Bei Fragen oder Bedenken zum Thema Sicherheit wenden Sie sich bitte per E-Mail an aws-security@amazon.com.