AWS Latest Bulletins на русском
Подписаться
CVE-2026-15415 - Обход каталога и произвольная запись файлов в обработчиках рабочих процессов сервера aws-healthomics-mcp
Идентификатор бюллетеня: 2026-060-AWS Область действия: AWS Тип контента: Важно (требует внимания) / Информационный Дата публикации: 17.07.2026 12:45 PDTОписание:AWS HealthOmics — это сервис, соответствующий требованиям HIPAA, который полностью управляет инфраструктурой вычислений, хранения данных и движком рабочих процессов, необходимых для масштабирования биоинформатических анализов для клинической диагностики, открытия лекарств и сельскохозяйственных исследований. Мы выявили CVE-2026-15415, при котором некорректное ограничение пути к файлу в ограниченном каталоге в инструментах линтинга AWS HealthOmics MCP Server (aws-healthomics-mcp-server) до версии 0.0.36 может позволить злоумышленнику, который может влиять на агент MCP, записывать контролируемый злоумышленником контент в произвольные места за пределами предполагаемого каталога пакета рабочего процесса через последовательности обхода каталога во входных данных workflow_files.Затронутые версии: aws-healthomics-mcp-server <= 0.0.35Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.