CVE-2026-85028: AWS FPGA開発キットに... ノート

CVE-2026-85028: AWS FPGA開発キットにおける不適切権限のディレクトリでの一時ファイル作成

Bulletin ID: 2026-096-AWS スコープ: AWS コンテンツタイプ: 重要 (注意が必要) 公開日: 2026年9月3日 午前11時 PDT説明:AWS FPGA Developer Kit は、開発者が EC2 F2 インスタンス上の高性能アクセラレータカード用のアクセラレータを作成できるようにするハードウェア・ソフトウェア開発キットです。AWS FPGA Development Kit (aws-fpga) の FPGA 管理ツールインストールコンポーネントにおいて、2.3.4 より前のバージョンで、権限の低いディレクトリに一時ファイルが作成される CVE-2026-85028 を特定しました。これにより、ローカルユーザーが、権限昇格後にインストールステップが読み取る、書き込み可能な一時ディレクトリ内の予測可能なパスに配置された細工されたシェルコンテンツを介して、root 権限で任意のコードを実行できる可能性があります。影響を受けるバージョン: < 2.3.4この AWS セキュリティ bulletin に関する最新かつ完全な情報は、以下の記事を参照してください。