awslabs mysql-mcp-server CVE-2026-85788 보안 이슈, 읽기 전용 우회 가능성 점검

AWS Security Blog는 awslabs mysql-mcp-server에서 특정 조건에서 SQL 인라인 주석을 통해 읽기 전용 강제 검사를 우회할 수 있는 CVE-2026-85788을 공지했다. 이 패키지는 AWS 관리형 서비스가 아니라 GitHub와 PyPI로 배포되는 오픈소스·자가 운영 구성요소이므로, 영향을 받는지 여부는 직접 설치한 환경과 데이터베이스 계정 권한 설계에 따라 갈린다.
문제 핵심: 읽기 전용 모드가 권한 경계는 아니다
이번 이슈의 핵심은 mysql-mcp-server의 읽기 전용 모드가 일부 SQL 패턴을 완전히 차단하지 못할 수 있다는 점이다. 원문은 SQL 인라인 주석을 이용하면 읽기 전용 검사에서 막아야 할 구문이 실행될 수 있다고 설명한다.
운영 관점에서 중요한 부분은 이 기능이 보안 경계로 설계된 것이 아니라는 AWS의 설명이다. 즉, 애플리케이션 단의 읽기 전용 옵션만 믿고 쓰기 권한이 있는 MySQL 계정을 연결했다면, 우회 시 실제 변경 작업이 가능해질 수 있다.
영향 범위와 환경 확인 포인트
영향 버전은 awslabs.mysql-mcp-server 1.0.21 이하로 명시됐다. 사내 AI 연계 도구, 개발용 질의 서버, 운영 보조용 MCP 구성에서 해당 패키지를 직접 배포했는지 먼저 확인할 필요가 있다.
특히 서버호스팅, 코로케이션, 사내 프라이빗 클라우드처럼 고객 또는 내부 팀이 오픈소스 패키지를 직접 올려 쓰는 환경에서는 AWS 서비스 취약점으로 오해하지 말고, 개별 호스트와 컨테이너 이미지, 내부 패키지 미러에 이 구성요소가 포함됐는지 점검하는 편이 실무적이다.
운영자가 바로 볼 체크리스트
1) awslabs mysql-mcp-server 사용 여부를 확인한다. GitHub 소스 직접 배포, PyPI 설치, 컨테이너 이미지 내 포함 여부를 함께 본다.
2) 버전이 1.0.21 이하인지 확인한다. 영향 범위에 해당하면 즉시 노출 환경과 연결 대상 데이터베이스를 식별한다.
3) mysql-mcp-server에 설정된 MySQL 계정 권한을 점검한다. 읽기 전용 용도라면 실제 DB 계정도 최소 권한으로 제한돼 있는지 확인해야 한다. AWS는 유효한 보호 경계가 구성된 MySQL 사용자 권한이라고 설명한다.
국내·일본 IDC 운영 맥락에서의 의미
이 사안은 네트워크 장비나 하이퍼스케일 서비스 장애 공지가 아니라, 고객이나 운영 조직이 자체 반입한 오픈소스 운영 도구의 권한 설계 문제에 가깝다. 따라서 한국 IDC나 일본 IDC 환경에서도 공용 인프라 전체보다 개별 테넌트, 관리용 서버, 운영 자동화 계정의 데이터베이스 권한 분리가 제대로 되어 있는지가 더 중요하다.
만약 운영 편의상 읽기 전용 서버라고 생각하고 쓰기 가능한 공용 DB 계정을 재사용해 왔다면, 이번 공지는 MCP 서버 설정과 별개로 계정 권한 분리 원칙을 다시 점검할 계기가 된다.
핵심 포인트
- CVE-2026-85788은 awslabs mysql-mcp-server의 읽기 전용 강제 우회 이슈다.
- 영향 버전은 awslabs.mysql-mcp-server 1.0.21 이하로 제시됐다.
- 우회가 가능하더라도 실제 보호 경계는 mysql-mcp-server 옵션이 아니라 구성된 MySQL 사용자 권한이다.
- AWS 서비스 자체의 기밀성이나 무결성에 영향을 주는 사안은 아니며, 자가 운영 패키지 사용 환경 점검이 핵심이다.