Amazon awslabs postgres-mcp-server CVE-2026-85787 보안 이슈, 1.1.7 미만 SQL 검증 우회 점검

AWS 보안 공지에 따르면 Amazon awslabs postgres-mcp-server에서 CVE-2026-85787이 확인됐다. 문제는 SQL 검증 구성요소가 차단해야 할 입력을 완전히 막지 못하는 데 있으며, 1.1.7 미만 버전에서는 읽기 전용으로 기대한 동작 범위를 넘는 데이터 수정으로 이어질 수 있다.
취약점 핵심과 영향 범위
영향 대상은 PyPI 기준 1.1.7 미만의 Amazon awslabs postgres-mcp-server다. 공지상 이 이슈는 중요도상 주의가 필요한 항목으로 분류됐으며, 읽기 전용 범위를 전제로 사용하던 환경이라면 실제 배치 버전과 패키지 유입 경로를 먼저 확인할 필요가 있다.
AWS 설명에 따르면 인증되지 않은 행위자가 조작된 SQL을 콘텐츠에 삽입하고, 이후 인증된 사용자가 MCP 서버와 상호작용할 때 그 영향이 발생할 수 있다. 즉 외부 입력이 내부 도구 호출이나 자동화된 질의 흐름으로 연결되는 운영 형태라면 검증 우회 가능성을 점검해야 한다.
운영자가 바로 확인할 항목
첫 단계는 현재 사용 중인 postgres-mcp-server 버전 확인이다. 패키지 저장소, 배포 자동화 스크립트, 컨테이너 이미지, 내부 표준 이미지에 1.1.7 미만 버전이 포함돼 있는지 확인해야 한다.
영향 버전이 확인되면 권고 버전인 1.1.7 이상으로 업데이트하는 것이 우선이다. 이후 내부 미러나 캐시된 빌드 산출물에 구버전이 남아 재배포되는 경로가 없는지도 함께 점검하는 편이 안전하다.
읽기 전용 계정이나 읽기 전용 워크플로를 전제로 MCP 서버를 연계한 경우에는, 실제 쿼리 실행 경로에서 콘텐츠 입력이 SQL 구성에 영향을 줄 수 있는지 확인할 필요가 있다. 특히 운영 자동화나 지원 도구가 인증된 사용자 세션을 통해 MCP 서버와 연결되는 구조라면 입력 출처와 질의 생성 로직을 재점검해야 한다.
서버호스팅·코로케이션 환경에서의 점검 맥락
이 공지는 특정 IDC 전용 제품 이슈가 아니라 애플리케이션 구성요소 취약점에 가깝다. 다만 서버호스팅이나 코로케이션 환경에서 고객 지원용 내부 도구, 데이터 조회 보조 시스템, 운영 자동화 계층에 해당 패키지를 포함했다면 동일하게 영향을 받을 수 있다.
국내·일본 리전 또는 자체 상면 여부와 무관하게 핵심은 패키지 버전과 입력 처리 방식이다. 네트워크나 인프라 계층보다 애플리케이션 배포 자산, 패키지 관리, 운영 계정이 수행하는 MCP 상호작용 범위를 중심으로 확인하는 것이 이번 공지의 직접적인 대응 포인트다.
핵심 포인트
- 영향 대상은 Amazon awslabs postgres-mcp-server 1.1.7 미만이다.
- 취약점은 SQL 검증 구성요소의 불완전한 차단 입력 목록과 관련된다.
- 인증되지 않은 행위자가 조작된 SQL을 심고 인증된 사용자의 상호작용을 통해 읽기 전용 범위를 넘는 데이터 수정이 가능할 수 있다.
- 운영 우선순위는 영향 버전 확인, 1.1.7 이상 업데이트, 내부 이미지·미러의 구버전 잔존 점검이다.