AWS HealthOmics MCP Server CVE-2026-15415 보안 이슈, 워크플로 린터 경로 순회로 임의 파일 쓰기 가능

AWS Security Blog는 AWS HealthOmics MCP Server의 워크플로 린팅 도구에서 경로 제한이 적절히 이뤄지지 않아 발생할 수 있는 CVE-2026-15415를 공지했다. 영향 범위는 aws-healthomics-mcp-server 0.0.35 이하이며, AWS가 제시한 기준상 0.0.36 이전 버전이 대상이다. 이 이슈는 MCP 에이전트가 받는 workflow_files 입력에 디렉터리 트래버설 문자열이 포함될 때, 원래 의도한 워크플로 번들 디렉터리 바깥 위치에 공격자가 제어한 내용을 기록할 수 있다는 점이 핵심이다.
취약점 핵심과 영향 범위
이번 이슈는 aws-healthomics-mcp-server의 워크플로 린터가 파일 경로를 제한된 디렉터리 내부로 충분히 고정하지 못하는 문제다. AWS 설명에 따르면 공격자는 MCP 에이전트에 영향을 줄 수 있는 조건에서 workflow_files 입력을 통해 경로 순회 문자열을 넣어 임의 위치 쓰기를 유도할 수 있다.
영향 버전은 aws-healthomics-mcp-server 0.0.35 이하로 제시됐다. 운영 환경에서 해당 서버를 직접 사용 중이거나, 내부 도구 체인·자동화 이미지·개발용 컨테이너에 포함한 경우까지 범위를 넓혀 확인하는 것이 현실적이다.
운영자가 바로 확인할 점
우선 배포 중인 aws-healthomics-mcp-server 버전을 확인해 0.0.35 이하 사용 여부를 식별해야 한다. AWS 공지 기준으로 0.0.36 이전이 영향 대상이므로, 확인 결과가 해당 범위에 들어가면 우선순위를 높여 대응하는 편이 적절하다.
다음으로 MCP 에이전트가 외부 입력이나 자동화된 워크플로 정의를 얼마나 폭넓게 수용하는지 점검할 필요가 있다. 특히 workflow_files 입력값이 신뢰되지 않은 소스에서 유입될 수 있는 구성이라면, 업데이트 전까지는 관련 작업 범위를 최소화하는 운영 조정이 도움이 될 수 있다.
패치 적용 이후에는 표준 배포 이미지, 내부 패키지 미러, CI/CD 파이프라인, 테스트용 컨테이너에 남아 있는 구버전 잔존 여부도 함께 확인해야 한다. 단순히 실행 중 인스턴스만 교체하고 빌드 자산에 구버전이 남아 있으면 재배포 시 같은 문제가 반복될 수 있다.
국내·일본 리전 운영보다 배포 자산 관리가 더 중요
이번 공지는 특정 리전 장애나 AWS 인프라 자체의 광범위한 결함보다는, aws-healthomics-mcp-server 소프트웨어 버전 관리와 입력 통제 문제에 가깝다. 따라서 한국 IDC, 일본 IDC, 서버호스팅, 코로케이션 환경의 운영자에게도 핵심은 리전 이슈보다 해당 구성요소를 어디에 배포했고 어떤 자동화 체인에서 재사용하는지 파악하는 일이다.
보안 점검 포인트는 네트워크 경계 장비보다 애플리케이션 공급 경로와 실행 환경에 있다. 운영 조직이 연구용 분석 파이프라인이나 헬스케어 관련 워크플로 검증 자동화를 별도 서버에서 돌리고 있다면, 해당 자산 목록과 버전 기준선부터 정리하는 것이 우선이다.
핵심 포인트
- aws-healthomics-mcp-server 0.0.35 이하가 CVE-2026-15415 영향 범위로 제시됐다.
- 문제 원인은 워크플로 린터의 경로 제한 미흡으로 인한 디렉터리 트래버설 기반 임의 파일 쓰기 가능성이다.
- MCP 에이전트 입력에 영향을 줄 수 있는 환경은 버전 확인 후 0.0.36 이상 적용 여부를 우선 점검해야 한다.
- 실행 서버뿐 아니라 내부 미러, 표준 이미지, CI/CD 자산에 남은 구버전까지 함께 확인하는 것이 중요하다.