В read-only MCP-сервере AWS нашли инъекцию команд через COPY
AWS раскрыла CVE-2026-87911 с оценкой CVSS 9.6: в read-only режиме postgres-mcp-server оператор COPY ... TO PROGRAM позволяет выполнять команды ОС на хосте БД. Патч вышел ещё в версии 1.1.7 в июне, но об уязвимости узнали только с публикацией 9 сентября.
- CVE-2026-87911: инъекция команд в read-only режиме postgres-mcp-server, CVSS 9.6
- Одна строка COPY (SELECT 1) TO PROGRAM выполняет команды на хосте БД
- BEGIN READ ONLY не блокирует COPY TO PROGRAM — эффект вне данных таблиц
- Уязвимы self-managed Postgres с ролью superuser или pg_execute_server_program
Читать дальше
Безопасность