CVE-2026-13769 – AWS CLIにおける安全... ノート

CVE-2026-13769 – AWS CLIにおける安全でないファイルパーミッション

Bulletin ID: 2026-049-AWS スコープ: AWS コンテンツタイプ: 重要 (注意が必要) 公開日: 2026年7月1日 午前11時45分 PDT説明:AWS Command Line Interface (AWS CLI) は、コマンドラインから AWS サービスを管理するための統合ツールです。Unix ライクなシステムで umask がファイルパーミッションを制限するように設定されていない場合 (ほとんどのシステムでデフォルト)、AWS CLI で CVE-2026-13769 を特定しました。これにより、認証情報および設定ファイルが誰でも読み取り可能なパーミッションで書き込まれ、同じホスト上の他のローカルユーザーが認証情報を読み取ることが可能になります。影響を受けるバージョン: <=1.44.77 (v1) および <=2.34.28 (v2)この AWS セキュリティ速報に関する最新かつ完全な情報については、以下の記事を参照してください。