CVE-2026-85028: AWS FPGA 개발 키트... 노트

CVE-2026-85028: AWS FPGA 개발 키트에서 부적절한 권한이 있는 디렉터리에 임시 파일 생성

Bulletin ID: 2026-096-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026년 9월 3일 오전 11:00 PDT설명:AWS FPGA Developer Kit는 개발자가 EC2 F2 인스턴스의 고성능 가속기 카드용 가속기를 만들 수 있도록 하는 하드웨어-소프트웨어 개발 키트입니다. AWS FPGA Development Kit (aws-fpga) 2.3.4 이전 버전의 FPGA 관리 도구 설치 구성 요소에서 안전하지 않은 권한이 있는 디렉토리에 임시 파일을 생성하는 CVE-2026-85028을 확인했습니다. 이는 로컬 사용자가 예측 가능한 경로에 있는 세계 쓰기 가능한 임시 디렉토리에 제작된 셸 콘텐츠를 배치하여 루트 권한으로 임의 코드를 실행할 수 있도록 허용할 수 있습니다. 설치 단계는 자체 권한을 높인 후 이를 읽습니다.영향받는 버전: < 2.3.4이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.