AWSは9月4日(PDT)、AIコーディング補助がDynamoDBのテーブル設計やCDK生成に使うオープンソースMCPサーバ「awslabs.dynamodb-mcp-server」に、CVE-2026-85654を公開した。重要度はImportant。CDK生成部がテンプレートエンジンの特殊文字を適切に無効化しておらず、データモデルファイル中のテーブル・インデックス・属性名を細工すると、生成アプリケーションをデプロイするホスト上で任意コードを実行できる場合がある。
影響範囲は2.0.10以上2.1.5以下。修正は2.1.6。すぐ上げられない場合は、CDK生成前にdynamodb_data_model.jsonの名前を目視し、信頼できない/未検証のソースからデータモデルを使わないこと。発見はJaimen Bell氏との協調開示。
エンジニアへの意味は、MCP経由の「インフラを生成してデプロイ」が新たな実行境界になったことだ。エージェントに渡すファイルの出所、生成物のレビュー、デプロイホストの権限を、従来のIaCレビューと同じ厳しさで扱う必要がある。フォークや社内ラップも2.1.6相当へ揃える。