本文へスキップ
MameTechNews
バックエンド

AWS、DynamoDB向けMCPサーバのCDK生成にコード注入欠陥

## POINTS

  • 対象は2.0.10〜2.1.5。コーディングエージェントにこのMCPを繋いでいるなら2.1.6へ即時更新する
  • 未更新ならCDK生成前にdynamodb_data_model.jsonの名前を点検し、外部由来のモデルは使わない
  • 生成CDKを人間レビューなしでデプロイするフローは、MCP入力がコード実行経路になるとみなして止める

AWSは9月4日(PDT)、AIコーディング補助がDynamoDBのテーブル設計やCDK生成に使うオープンソースMCPサーバ「awslabs.dynamodb-mcp-server」に、CVE-2026-85654を公開した。重要度はImportant。CDK生成部がテンプレートエンジンの特殊文字を適切に無効化しておらず、データモデルファイル中のテーブル・インデックス・属性名を細工すると、生成アプリケーションをデプロイするホスト上で任意コードを実行できる場合がある。

影響範囲は2.0.10以上2.1.5以下。修正は2.1.6。すぐ上げられない場合は、CDK生成前にdynamodb_data_model.jsonの名前を目視し、信頼できない/未検証のソースからデータモデルを使わないこと。発見はJaimen Bell氏との協調開示。

エンジニアへの意味は、MCP経由の「インフラを生成してデプロイ」が新たな実行境界になったことだ。エージェントに渡すファイルの出所、生成物のレビュー、デプロイホストの権限を、従来のIaCレビューと同じ厳しさで扱う必要がある。フォークや社内ラップも2.1.6相当へ揃える。