CVE-2026-89049 - AWS Systems Manager Agent のセッションマネージャーポートフォワーディング機能におけるサーバーサイドリクエストフォージェリ
この通知は、AWS Systems Manager Agent (SSM Agent) における重大なセキュリティ脆弱性について説明します。CVE-2026-89049 として特定されたこの脆弱性は、サーバーサイドリクエストフォージェリの問題です。具体的には、SSM Agent のリモートホストポートフォワーディング機能に影響します。この欠陥は、同等のアドレス表現の不適切な検証に起因します。ポートフォワーディング権限を持つ認証済みユーザーは、これを悪用して宛先拒否リストをバイパスできます。このバイパスにより、リンクローカルエンドポイントに到達できるようになります。悪用されると、管理対象インスタンスの一時的な IAM ロール認証情報が侵害される可能性があります。攻撃者は、その認証情報を使用してインスタンスになりすますことができます。SSM Agent のバージョン 3.3.4851.0 より前のバージョンで、リモートホストポートフォワーディングをサポートしているものが影響を受けます。包括的な詳細と修正ガイダンスについては、リンクされた記事を参照することを強くお勧めします。