voteinutile.fr logo

Amazon Q Developer : une faille permettait l’exécution de commandes depuis un dépôt piégé

Un correctif de sécurité pour Amazon Q Developer cible la faille CVE-2026-12957, capable d’exécuter des commandes depuis un dépôt malveillant et d’exposer des identifiants AWS. L’alerte concerne les plugins Amazon Q Developer pour les environnements de développement intégrés (IDE), via les Language Servers for AWS. Amazon a corrigé le problème dans la chaîne logicielle concernée et recommande la mise à jour immédiate des extensions affectées.

Points clés

  • CVE-2026-12957 exploite un défaut de contrôle de confiance dans les Language Servers for AWS
  • Un dépôt malveillant pouvait exécuter automatiquement des commandes via des fichiers de configuration MCP
  • Le correctif est intégré aux Language Servers 1.69.0 et aux plugins Amazon Q Developer associés
  • Aucun contournement disponible et aucune exploitation publique signalée par AWS

Ce que permettait la faille

Selon l’avis de sécurité d’Amazon, CVE-2026-12957 correspond à un défaut de contrôle de la frontière de confiance dans les Language Servers for AWS, avant la version 1.65.0. Lorsqu’un utilisateur ouvrait un espace de travail malveillant et acceptait d’y faire confiance, des commandes présentes dans les fichiers de configuration du projet pouvaient s’exécuter automatiquement.

Le correctif s’applique aux Language Servers for AWS en version 1.69.0, avec des mises à jour pour les plugins Amazon Q Developer qui les embarquent. Les versions listées comme vulnérables sont :

  • Language Servers for AWS : antérieures à 1.69.0
  • Amazon Q Developer pour Visual Studio Code : antérieures à 2.20
  • Amazon Q Developer pour JetBrains : antérieures à 4.3
  • Amazon Q Developer pour Eclipse : antérieures à 2.7.4
  • AWS Toolkit with Amazon Q pour Visual Studio : antérieures à 1.94.0.0

L’avis d’Amazon précise qu’aucun contournement n’est disponible. L’éditeur demande d’installer la dernière version du plugin utilisé, puis de vérifier que toute version dérivée ou empaquetée en interne intègre bien le correctif.

MCP, dépôts piégés et vol de credentials

Le risque passe par les configurations MCP (Model Context Protocol). Ce protocole connecte un assistant à des outils ou des services externes via des fichiers de configuration. Ici, un dépôt embarque des réglages trompeurs. L’ouverture du projet combinée à la confiance accordée à l’espace de travail peut déclencher des commandes locales sans intervention supplémentaire.

Le sujet s’inscrit dans une série d’alertes autour des assistants de développement et des fichiers de configuration projet. Au début du mois, Amazon avait déjà corrigé d’autres problèmes liés à Amazon Q Developer et à Kiro, avec des chemins d’attaque passant par des fichiers MCP ou des instructions injectées dans des fichiers accessibles à l’agent. Dans ces environnements, un simple fichier de configuration devient une surface d’exécution.

Avis de sécurité Amazon : « Si un utilisateur local ouvre un espace de travail conçu de manière malveillante, n’importe quelle commande présente dans les fichiers de configuration du projet peut être exécutée automatiquement. »

Pour les équipes qui utilisent Amazon Q Developer dans un IDE, le réflexe immédiat consiste à vérifier la version installée, à redémarrer l’extension après mise à jour et à n’ouvrir des dépôts que dans des environnements de confiance. AWS ne signale ni attaque active ni exploitation publique de CVE-2026-12957 dans son bulletin.

Commentaires