跳至主要內容

CVE-2026-85788 – awslabs mysql-mcp-server 的問題

公告 ID:2026-103-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 9 月 9 日晚上 9:15 (太平洋夏令時間)

描述:

我們在 awslabs.mysql-mcp-server (一種開放原始碼、自我託管的 Model Context Protocol 伺服器,透過 github.com/awslabs/mcp 與 PyPI 散布) 中發現一個問題。在受影響的版本中,特定條件下可透過 SQL 行內註解繞過唯讀強制執行,使得原先預期由唯讀檢查封鎖的陳述式得以執行。此伺服器提供的唯讀模式僅屬盡力而為的防護措施,無法取代正確設定的資料庫權限;實際的權限邊界取決於所設定 MySQL 使用者的權限。

此問題不影響任何 AWS 服務的機密性或完整性。awslabs.mysql-mcp-server 是用戶端、自我管理的套件;客戶可控制安裝作業及其所設定資料庫憑證的權限。

受影響版本:awslabs.mysql-mcp-server ≤ 1.0.21

解決方案:

此問題已在 awslabs.mysql-mcp-server 1.0.23 中解決。我們建議客戶升級至 1.0.23 或更新版本:

    pip install --upgrade awslabs.mysql-mcp-server

作為縱深防禦,請確保為 MCP 伺服器設定的資料庫使用者僅被授予所需的最低權限,且除非明確需要,否則不具備 FILE 權限。

變通方法:

無。

參考資料:

致謝:

我們誠摯感謝 Jaeyoung Yun 報告此問題,並透過協調的揭露程序,與我們共同處理此問題。


如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com