CVE-2026-13769 – AWS CLI의 안전하지... 노트

CVE-2026-13769 – AWS CLI의 안전하지 않은 파일 권한

Bulletin ID: 2026-049-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026년 7월 1일 오전 11:45 PDT설명:AWS Command Line Interface (AWS CLI)는 명령줄에서 AWS 서비스를 관리하기 위한 통합 도구입니다. 대부분의 시스템에서 기본값인 umask가 파일 권한을 제한하도록 구성되지 않은 Unix 계열 시스템의 AWS CLI에서 CVE-2026-13769를 확인했습니다. 이로 인해 자격 증명 및 구성 파일이 모든 사용자가 읽을 수 있는 권한으로 작성되어 동일한 호스트의 다른 로컬 사용자가 자격 증명을 읽을 수 있습니다.영향받는 버전: <=1.44.77 (v1) 및 <=2.34.28 (v2)이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.