CVE-2026-81849 - amazon-ssm-agent의 aws:downloadContent 플러그인에서 경로 탐색
Bulletin ID: 2026-091-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026년 8월 28일 오전 11:00 PDT설명:AWS Systems Manager Agent (amazon-ssm-agent)는 Amazon Elastic Compute Cloud (Amazon EC2) 인스턴스, 엣지 디바이스, 온프레미스 서버 및 가상 머신(VM)에서 실행되는 Amazon 소프트웨어입니다. amazon-ssm-agent를 통해 Systems Manager는 이러한 리소스를 업데이트, 관리 및 구성할 수 있습니다. 저희는 CVE-2026-81849를 식별했습니다. 이 취약점은 amazon-ssm-agent 3.3.4515.0 이전 버전의 aws:downloadContent 플러그인에서 경로명을 제한된 디렉토리로 부적절하게 제한하여, ssm:SendCommand 권한이 AWS-DownloadContent 문서로 제한된 인증된 원격 사용자가 S3 소스에 있는 객체 키를 조작하여 루트 권한으로 의도된 다운로드 디렉토리 외부의 임의 파일을 작성할 수 있도록 허용할 수 있습니다. 이 문제는 특정 민감한 파일이 덮어쓰여질 경우 루트로서 임의 코드 실행으로 이어질 수 있습니다.이 문제를 해결하려면 고객은 amazon-ssm-agent를 버전 3.3.4515.0 이상으로 업그레이드해야 합니다.영향을 받는 버전: Amazon amazon-ssm-agent 2.0.767.0부터 3.3.4364.0까지이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.