AWS Latest Bulletins на русском
Подписаться
CVE-2026-81849 - Обход каталога в плагине aws:downloadContent в amazon-ssm-agent
Идентификатор бюллетеня: 2026-091-AWS Область действия: AWS Тип контента: Важно (требует внимания) Дата публикации: 28.08.2026 11:00 PDTОписание:AWS Systems Manager Agent (amazon-ssm-agent) — это программное обеспечение Amazon, которое работает на экземплярах Amazon Elastic Compute Cloud (Amazon EC2), граничных устройствах, локальных серверах и виртуальных машинах (ВМ). amazon-ssm-agent позволяет Systems Manager обновлять, управлять и настраивать эти ресурсы. Мы выявили CVE-2026-81849, при котором некорректное ограничение пути к файлу в ограниченном каталоге в плагине aws:downloadContent в amazon-ssm-agent до версии 3.3.4515.0 может позволить аутентифицированному удаленному пользователю, чье разрешение ssm:SendCommand ограничено документом AWS-DownloadContent, записывать произвольные файлы за пределами предполагаемого каталога загрузки с правами root через специально созданные ключи объектов в источнике S3, из которого документ направлен на извлечение. Эта проблема может привести к выполнению произвольного кода от имени root, если будут перезаписаны определенные конфиденциальные файлы.Для устранения этой проблемы клиентам следует обновить amazon-ssm-agent до версии 3.3.4515.0 или более поздней.Затронутые версии: Amazon amazon-ssm-agent от 2.0.767.0 до 3.3.4364.0Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, касающейся этого бюллетеня безопасности AWS.