AWSは2026年9月9日、自己ホスト用のawslabs.mysql-mcp-serverに、読み取り専用検査を回避できる問題CVE-2026-85788があると公表した。影響は1.0.21以下。条件次第で、SQLインラインコメントを使い、読み取り専用チェックが遮断するはずの文を実行できる。修正は1.0.23で、pip install --upgrade awslabs.mysql-mcp-serverが案内されている。
このパッケージはGitHubのawslabs/mcpとPyPIで配布されるクライアント側コンポーネントで、AWSサービス本体の機密性・完全性には影響しない。公式は、サーバが提供する読み取り専用モードは最善努力の防護であり、正しく範囲を絞ったデータベース権限の代替にはならない、と繰り返し述べている。実効的な境界は、設定したMySQLユーザーの権限だ。
エージェント経由で本番近いMySQLを読ませているチームは、1.0.23への更新と、接続ユーザーからFILE権限を除いた最小権限化を同時に行う必要がある。公式の回避策は用意されておらず、更新が唯一の対処になる。