メインコンテンツに移動

CVE-2026-85788 – awslabs mysql-mcp-server に関する問題

速報 ID: 2026-103-AWS
対象範囲: AWS
コンテンツタイプ: 重要 (要注意)
発行日: 2026 年 9 月 9 日 午後 9 時 15 分 (PDT)

説明:

awslabs.mysql-mcp-server (github.com/awslabs/mcp および PyPI を介して配布されているオープンソースのセルフホストモデルコンテキストプロトコルサーバー) で問題が特定されました。影響を受けるバージョンでは、特定の条件下で SQL インラインコメントを介して読み取り専用の適用が回避され、読み取り専用チェックでブロックされることが予想されたステートメントの実行が許可される可能性があります。サーバーが提供する読み取り専用モードはベストエフォート型の保護手段であり、適切なスコープのデータベースアクセス許可の代わりにはなりません。有効な境界は、設定された MySQL ユーザーのアクセス許可です。

この問題は AWS のサービスの機密性や完全性には影響しません。awslabs.mysql-mcp-server はクライアント側のセルフマネージド型パッケージです。インストールと設定するデータベース認証情報の権限はお客様が管理します。

影響を受けるバージョン: awslabs.mysql-mcp-server ≤ 1.0.21

解決方法:

この問題は awslabs.mysql-mcp-server 1.0.23 で対処されています。1.0.23 以降にアップグレードすることをお勧めします。

    pip install --upgrade awslabs.mysql-mcp-server

徹底的な防御策として、MCP サーバー用に設定されたデータベースユーザーには必要最小限の権限のみが付与されていること、および明示的に必要でない限り FILE 権限は保持されないことを確認してください。

回避策:

なし。

参考情報:

謝辞:

本問題をご報告いただき、協調的開示プロセスの一環として、当社とご協力いただいた Jaeyoung Yun 氏に感謝いたします。


セキュリティに関する質問や懸念がある場合は、aws-security@amazon.com までメールでお問い合わせください。