CVE-2026-12957
CVSS 7.8 HIGH: improper trust boundary enforcement in Language Servers for AWS before version 1.65.0 on all supported platforms may allow a for arbitrary code execution. EPSS 0.2% (13º percentile).
Vulnerabilità ed exploit · Supply chain
Aprire un repository non dovrebbe esporre i segreti già presenti sulla macchina di sviluppo. Qui, invece, il punto debole è il confine di fiducia: un file del workspace può far partire codice locale prima della verifica del contenuto, e con esso trascinare AWS token e altri segreti attivi nella sessione del developer.
Wiz ha trovato il problema in Amazon Q Developer per VS Code: la configurazione MCP nel workspace veniva caricata ed eseguita automaticamente, senza un consenso separato per i server locali che definiva. Amazon ha corretto CVE-2026-12957 in Language Servers for AWS 1.65.0; il bollettino indica anche 1.69.0, perché lì viene chiusa pure CVE-2026-12958. Le estensioni per VS Code, JetBrains, Eclipse e Visual Studio che includono quel runtime erano esposte.
Il rischio non resta limitato all’estensione: se il repo è malevolo, il codice gira nel contesto dell’utente e può essere usato per rubare credenziali cloud vive e muoversi con i privilegi già disponibili su quella workstation. Il modello “aprire prima, fidarsi dopo” non regge più quando il workspace diventa eseguibile prima della verifica.
4 fonti · 29 giu
CVSS 7.8 HIGH: improper trust boundary enforcement in Language Servers for AWS before version 1.65.0 on all supported platforms may allow a for arbitrary code execution. EPSS 0.2% (13º percentile).
Dark Reading
Amazon Q VS Extension Flaw Leads to Cloud Credential Theft
Adversaries could plant a malicious repository that executes arbitrary code and steals cloud credentials, showcasing MCP risk.
originaleThe Hacker News
Amazon Q Developer Flaw Could Let Malicious Repos Run Code via MCP Configs
Amazon patched CVE-2026-12957, a high-severity Amazon Q Developer flaw that let malicious MCP config run commands and steal AWS credentials.
originaleSecurityWeek
Amazon Q Flaw Enabled Cloud Credential Theft via Malicious Repositories
AWS has patched the vulnerability and published its own advisory to inform customers about the potential impact.
originalePart of the PlainSec briefing for 2026-06-26
Every edition of this story: Un repo clonato può aprire la porta alla cloud session