本文へスキップ
MameTechNews
バックエンド

AWS、MySQL向けMCPの読み取り専用回避を修正 1.0.23へ

## POINTS

  • 1.0.21以下はSQLインラインコメントで読み取り専用検査をすり抜け、1.0.23への更新が唯一の修正
  • 読み取り専用モードは最善努力にすぎず、接続ユーザーの権限こそが実際の実行境界になる
  • FILE権限は明示的に必要な場合以外は外し、エージェント用ロールをSELECT中心に再設計する

AWSは2026年9月9日、自己ホスト用のawslabs.mysql-mcp-serverに、読み取り専用検査を回避できる問題CVE-2026-85788があると公表した。影響は1.0.21以下。条件次第で、SQLインラインコメントを使い、読み取り専用チェックが遮断するはずの文を実行できる。修正は1.0.23で、pip install --upgrade awslabs.mysql-mcp-serverが案内されている。

このパッケージはGitHubのawslabs/mcpとPyPIで配布されるクライアント側コンポーネントで、AWSサービス本体の機密性・完全性には影響しない。公式は、サーバが提供する読み取り専用モードは最善努力の防護であり、正しく範囲を絞ったデータベース権限の代替にはならない、と繰り返し述べている。実効的な境界は、設定したMySQLユーザーの権限だ。

エージェント経由で本番近いMySQLを読ませているチームは、1.0.23への更新と、接続ユーザーからFILE権限を除いた最小権限化を同時に行う必要がある。公式の回避策は用意されておらず、更新が唯一の対処になる。