CVE-2026-12957
CVSS 7.8 HIGH: improper trust boundary enforcement in Language Servers for AWS before version 1.65.0 on all supported platforms may allow a for arbitrary code execution. EPSS 0.2% (13º percentile).
Vulnerabilità · 92 giorni fa
Aprire un repository non dovrebbe esporre i segreti già presenti sulla macchina di sviluppo. Qui, invece, il punto debole è il confine di fiducia: un file del workspace può far partire codice locale prima della verifica del contenuto, e con esso trascinare AWS token e altri segreti attivi nella sessione del developer.
Wiz ha trovato il problema in Amazon Q Developer per VS Code: la configurazione MCP nel workspace veniva caricata ed eseguita automaticamente, senza un consenso separato per i server locali che definiva. Amazon ha corretto CVE-2026-12957 in Language Servers for AWS 1.65.0; il bollettino indica anche 1.69.0, perché lì viene chiusa pure CVE-2026-12958. Le estensioni per VS Code, JetBrains, Eclipse e Visual Studio che includono quel runtime erano esposte.
Il rischio non resta limitato all’estensione: se il repo è malevolo, il codice gira nel contesto dell’utente e può essere usato per rubare credenziali cloud vive e muoversi con i privilegi già disponibili su quella workstation. Il modello “aprire prima, fidarsi dopo” non regge più quando il workspace diventa eseguibile prima della verifica.
CVSS 7.8 HIGH: improper trust boundary enforcement in Language Servers for AWS before version 1.65.0 on all supported platforms may allow a for arbitrary code execution. EPSS 0.2% (13º percentile).
4 fonti che coprono questa storia
Amazon Q VS Extension Flaw Leads to Cloud Credential Theft
Adversaries could plant a malicious repository that executes arbitrary code and steals cloud credentials, showcasing MCP risk.
Amazon Q Developer Flaw Could Let Malicious Repos Run Code via MCP Configs
Amazon patched CVE-2026-12957, a high-severity Amazon Q Developer flaw that let malicious MCP config run commands and steal AWS credentials.
Amazon Q Flaw Enabled Cloud Credential Theft via Malicious Repositories
AWS has patched the vulnerability and published its own advisory to inform customers about the potential impact.
Amazon Q Vulnerability: Compromise via MCP Auto-Execution | Wiz Blog
Wiz Research found a critical Amazon Q vulnerability that enabled code execution and cloud credential theft through malicious MCP configurations.
Part of the PlainSec briefing for 2026-06-30