CVE-2026-85788 : contournement du mode lecture seule par commentaires dans awslabs MySQL-MCP-Server
SCORE DE MENACE HERMES & ÉVALUATION D'INFRASTRUCTURE AGENTIQUE
Cible :awslabs mysql-mcp-server (awslabs.mysql_mcp_server.query_guard (SQL Mutation Detector)) Le score CVSS v3.1 est noté à 8.2 (Élevé) et le score Hermes Threat Score est calculé à 84 (ÉLEVÉ). Ce défaut de détection permet à des agents manipulés par injection de prompt de modifier ou supprimer des tables en production.
CVE-2026-85788: awslabs mysql-mcp-server Comment-Bypass Mutation VulnerabilityVULNÉRABILITÉ
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Oracle MySQL Server & Database Engine documented in Hermes dossier.”
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Contexte technique & matrice d’impact
Section intitulée « 1. Contexte technique & matrice d’impact »| Paramètre | Spécification Technique | Contexte de Menace |
|---|---|---|
| Identifiant CVE | CVE-2026-85788 | Menaces IA Agentique & Protocole MCP |
| Produit ciblé | awslabs mysql-mcp-server | Amazon Web Services / MCP Community |
| Composant affecté | awslabs.mysql_mcp_server.query_guard (SQL Mutation Detector) | Orchestrateur et couche d’outils agentiques |
| Nature de la faille | CWE-89: SQL Injection / CWE-184: Incomplete Blacklist | Violation d’intégrité et d’exécution |
| Versions vulnérables | all versions prior to 0.3.5 | Environnements en production |
| Correctif disponible | 0.3.5 | Mise à jour impérative |
2. Analyse technique approfondie
Section intitulée « 2. Analyse technique approfondie »Décomposition du contournement
Section intitulée « Décomposition du contournement »Le validateur recherchait les mots-clés interdits via des expressions régulières avec délimiteurs de mots (\b) :
BLOCKED_KEYWORDS = ["UPDATE", "DELETE", "DROP", "ALTER", "INSERT", "TRUNCATE"]for word in BLOCKED_KEYWORDS: if re.search(r"\b" + word + r"\b", query, re.IGNORECASE): raise SecurityException("Mutating SQL statements are forbidden.")Le moteur MySQL exécute le contenu des blocs /*!50000 ... */. Lorsque des commentaires imbriqués ou des fractionnements de mots sont utilisés, la regex ne détecte pas le mot-clé et la requête est exécutée par le serveur de base de données.
+----------------------------------------------------------------------------------------------------+| CYCLE D'ATTAQUE CVE-2026-85788 |+----------------------------------------------------------------------------------------------------+
[Attaquant / Injection de Prompt] │ │ [1] Émission du payload ciblant l'interface d'outil ou l'orchestrateur ▼ [awslabs mysql-mcp-server] │ ├───► 1. Ingestion par awslabs.mysql_mcp_server.query_guard (SQL Mutation Detector) │ - Échec de validation, absence de filtrage ou contournement de sandbox │ ├───► 2. Exécution / Mutation d'état │ - Exécution de commandes OS ou exfiltration d'identifiants │ ▼ [Infrastructure Cible Compromise] │ └───► Vol de données, prise de contrôle du serveur ou persistance+----------------------------------------------------------------------------------------------------+3. Preuve de concept (PoC) & analyse du payload
Section intitulée « 3. Preuve de concept (PoC) & analyse du payload »{ "jsonrpc": "2.0", "id": 10, "method": "tools/call", "params": { "name": "run_query", "arguments": { "sql": "SELECT 1; /*!50000 UPDATE accounts SET balance = balance + 100000 WHERE id = 42 */" } }}4. Ingénierie de détection & télémétrie
Section intitulée « 4. Ingénierie de détection & télémétrie »Règle de détection Sigma
Section intitulée « Règle de détection Sigma »title: MySQL MCP Versioned Comment Mutation Bypassid: 85788c01-e788-4a1b-8f22-mysqlmcp01status: highdescription: Detects MySQL versioned comment injection syntax in queries handled by mysql-mcp-server.author: Hermes Codex Detection Engineeringdate: 2026-09-07logsource: product: mysql service: general_query_logdetection: selection: argument|contains: - '/*!' - 'UPDATE' - 'DELETE' - 'DROP' condition: selectionlevel: high5. Guide de remédiation & plan d’action
Section intitulée « 5. Guide de remédiation & plan d’action »- Appliquer les correctifs : mettre à jour
awslabs mysql-mcp-serververs la version0.3.5sans délai. - Restreindre les outils MCP : vérifier les déclarations d’outils et isoler les exécutions dans des conteneurs sandboxés éphémères.
- Auditer les journaux système : examiner les logs d’exécution pour repérer d’éventuels processus enfants anormaux ou appels réseau suspects.
- Appliquer le moindre privilège : restreindre les comptes de service associés aux agents sur les bases de données et les clés cloud.