CVE-2026-86830 - AWS IAM Ident... ノート

CVE-2026-86830 - AWS IAM Identity Center の Temporary Elevated Access Management (TEAM) における不適切な権限割り当て

Bulletin ID: 2026-112-AWS Scope: AWS Content Type: Important (requires attention) Publication Date: 09/14/2026 10:45 AM PDTDescription:Temporary Elevated Access Management (TEAM) は、AWS IAM Identity Center を介して一時的な権限昇格アクセスを管理するためのオープンソースの AWS サンプルソリューションです。CVE-2026-86830 を特定しました。これは、アプリケーションレベルのアクセス権を持つ認証済みユーザーが、TEAM によって管理されている AWS アカウントへの意図しない一時的な権限昇格アクセスを取得できるというものです。影響を受けるバージョン: <1.5.1この AWS セキュリティ速報に関する最新かつ完全な情報については、以下の記事を参照してください。