CVE-2026-85788 - Problema con awslabs mysql-mcp-server
ID bollettino: 2026-103-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 09/09/2026 21:15 PDT
Descrizione:
abbiamo identificato un problema in awslabs.mysql-mcp-server (un server Model Context Protocol open source e ospitato autonomamente distribuito tramite github.com/awslabs/mcp e PyPI). Nelle versioni interessate, in determinate condizioni, l’imposizione della sola lettura poteva essere aggirata tramite commenti SQL in linea, consentendo l’esecuzione di un’istruzione che il controllo di sola lettura avrebbe dovuto bloccare. La modalità di sola lettura fornita dal server è una protezione attuata al meglio delle possibilità e non sostituisce le autorizzazioni del database con ambito corretto; il limite effettivo è costituito dalle autorizzazioni dell’utente MySQL configurato.
Questo problema non influisce sulla riservatezza o sull’integrità di alcun servizio AWS. awslabs.mysql-mcp-server è un pacchetto autogestito lato client; i clienti controllano l’installazione e i privilegi delle credenziali del database che configurano.
Versioni interessate: awslabs.mysql-mcp-server ≤ 1.0.21.
Risoluzione:
il problema viene risolto in awslabs.mysql-mcp-server 1.0.23. Consigliamo ai clienti di eseguire l’aggiornamento alla versione 1.0.23 o successive:
pip install --upgrade awslabs.mysql-mcp-server.
Come difesa approfondita, consigliamo di accertarsi che all’utente del database configurato per il server MCP siano concessi solo i privilegi minimi richiesti, e che non detenga il privilegio FILE a meno che non sia esplicitamente necessario.
Soluzioni alternative:
Nessuna.
Riferimenti:
Ringraziamenti:
desideriamo ringraziare Jaeyoung Yun per aver segnalato questo problema e aver collaborato con noi quale parte del nostro processo di divulgazione coordinata.
Inviare un’e-mail all’indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.