CVE-2026-13769 – Небезопасные ... Заметка

CVE-2026-13769 – Небезопасные разрешения файлов в AWS CLI

Идентификатор бюллетеня: 2026-049-AWS Область действия: AWS Тип контента: Важное (требует внимания) Дата публикации: 07.01.2026 11:45 PDTОписание:AWS Command Line Interface (AWS CLI) — это унифицированный инструмент для управления службами AWS из командной строки. Мы выявили CVE-2026-13769 в AWS CLI в Unix-подобных системах, где umask не был настроен для ограничения разрешений файлов (по умолчанию на большинстве систем), что привело к записи файлов учетных данных и конфигурации с разрешениями, доступными для чтения всем пользователям. Это позволяет другим локальным пользователям на том же хосте читать учетные данные.Затронутые версии: <=1.44.77 (v1) И <=2.34.28 (v2)Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.