Aller au contenu

CVE-2026-85788 : contournement du mode lecture seule par commentaires dans awslabs MySQL-MCP-Server

HERMES

SCORE DE MENACE HERMES & ÉVALUATION D'INFRASTRUCTURE AGENTIQUE

Cible : awslabs mysql-mcp-server (awslabs.mysql_mcp_server.query_guard (SQL Mutation Detector))
Confiance : 98%
84 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 18 / 20
Exposition 18 / 20
Prévalence 17 / 20
Impact 17 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 18 / 20
⚖️ Divergence & Justification opérationnelle

Le score CVSS v3.1 est noté à 8.2 (Élevé) et le score Hermes Threat Score est calculé à 84 (ÉLEVÉ). Ce défaut de détection permet à des agents manipulés par injection de prompt de modifier ou supprimer des tables en production.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-85788: awslabs mysql-mcp-server Comment-Bypass Mutation VulnerabilityVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTOracle MySQL Server & Database Engine
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Oracle MySQL Server & Database Engine documented in Hermes dossier.”

Preuves vérifiées associées :

ParamètreSpécification TechniqueContexte de Menace
Identifiant CVECVE-2026-85788Menaces IA Agentique & Protocole MCP
Produit cibléawslabs mysql-mcp-serverAmazon Web Services / MCP Community
Composant affectéawslabs.mysql_mcp_server.query_guard (SQL Mutation Detector)Orchestrateur et couche d’outils agentiques
Nature de la failleCWE-89: SQL Injection / CWE-184: Incomplete BlacklistViolation d’intégrité et d’exécution
Versions vulnérablesall versions prior to 0.3.5Environnements en production
Correctif disponible0.3.5Mise à jour impérative

Le validateur recherchait les mots-clés interdits via des expressions régulières avec délimiteurs de mots (\b) :

BLOCKED_KEYWORDS = ["UPDATE", "DELETE", "DROP", "ALTER", "INSERT", "TRUNCATE"]
for word in BLOCKED_KEYWORDS:
if re.search(r"\b" + word + r"\b", query, re.IGNORECASE):
raise SecurityException("Mutating SQL statements are forbidden.")

Le moteur MySQL exécute le contenu des blocs /*!50000 ... */. Lorsque des commentaires imbriqués ou des fractionnements de mots sont utilisés, la regex ne détecte pas le mot-clé et la requête est exécutée par le serveur de base de données.

+----------------------------------------------------------------------------------------------------+
| CYCLE D'ATTAQUE CVE-2026-85788 |
+----------------------------------------------------------------------------------------------------+
[Attaquant / Injection de Prompt]
│
│ [1] Émission du payload ciblant l'interface d'outil ou l'orchestrateur
▼
[awslabs mysql-mcp-server]
│
├───► 1. Ingestion par awslabs.mysql_mcp_server.query_guard (SQL Mutation Detector)
│ - Échec de validation, absence de filtrage ou contournement de sandbox
│
├───► 2. Exécution / Mutation d'état
│ - Exécution de commandes OS ou exfiltration d'identifiants
│
▼
[Infrastructure Cible Compromise]
│
└───► Vol de données, prise de contrôle du serveur ou persistance
+----------------------------------------------------------------------------------------------------+

{
"jsonrpc": "2.0",
"id": 10,
"method": "tools/call",
"params": {
"name": "run_query",
"arguments": {
"sql": "SELECT 1; /*!50000 UPDATE accounts SET balance = balance + 100000 WHERE id = 42 */"
}
}
}

title: MySQL MCP Versioned Comment Mutation Bypass
id: 85788c01-e788-4a1b-8f22-mysqlmcp01
status: high
description: Detects MySQL versioned comment injection syntax in queries handled by mysql-mcp-server.
author: Hermes Codex Detection Engineering
date: 2026-09-07
logsource:
product: mysql
service: general_query_log
detection:
selection:
argument|contains:
- '/*!'
- 'UPDATE'
- 'DELETE'
- 'DROP'
condition: selection
level: high

  1. Appliquer les correctifs : mettre à jour awslabs mysql-mcp-server vers la version 0.3.5 sans délai.
  2. Restreindre les outils MCP : vérifier les déclarations d’outils et isoler les exécutions dans des conteneurs sandboxés éphémères.
  3. Auditer les journaux système : examiner les logs d’exécution pour repérer d’éventuels processus enfants anormaux ou appels réseau suspects.
  4. Appliquer le moindre privilège : restreindre les comptes de service associés aux agents sur les bases de données et les clés cloud.