Pular para o conteúdo principal

CVE-2026-85788: problema com o awslabs mysql-mcp-server

ID do boletim: 2026-103-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 09/09/2026 21:15 PDT

Descrição:

Identificamos um problema no awslabs.mysql-mcp-server (um servidor de protocolo de contexto para modelos de código aberto e auto-hospedado distribuído via github.com/awslabs/mcp e PyPI). Nas versões afetadas, sob certas condições, a imposição de modo somente leitura podia ser burlada por meio de comentários SQL em linha, permitindo a execução de uma instrução que a checagem de somente leitura deveria ter bloqueado. O modo somente leitura fornecido pelo servidor é uma proteção adicional e não substitui a configuração correta de permissões no banco de dados; o limite efetivo de segurança são as permissões do usuário do MySQL configurado.

Esse problema não afeta a confidencialidade ou a integridade de nenhum serviço da AWS. O awslabs.mysql-mcp-server é um pacote autogerenciado do lado do cliente; os clientes controlam a instalação e os privilégios das credenciais do banco de dados que eles configuram.

Versões afetadas: awslabs.mysql-mcp-server ≤ 1.0.21

Resolução:

O problema foi resolvido na versão 1.0.23 do awslabs.mysql-mcp-server. Recomendamos que os clientes atualizem para a versão 1.0.23 ou posterior:

    pip install --upgrade awslabs.mysql-mcp-server

Como defesa em profundidade, certifique-se de que o usuário do banco de dados configurado para o servidor MCP receba somente os privilégios mínimos necessários e não tenha o privilégio FILE, a menos que seja explicitamente necessário.

Soluções alternativas:

Nenhuma

Referências:

Reconhecimento:

Gostaríamos de agradecer a Jaeyoung Yun por relatar essa questão e colaborar conosco como parte do nosso processo coordenado de divulgação.


Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.