AWS Latest Bulletins на русском
Подписаться
CVE-2026-85028: Создание временного файла в каталоге с небезопасными правами доступа в AWS FPGA Development Kit
Идентификатор бюллетеня: 2026-096-AWS
Область действия: AWS
Тип контента: Важное (требует внимания)
Дата публикации: 03.09.2026 11:00 PDTОписание:AWS FPGA Developer Kit — это комплект для разработки аппаратного и программного обеспечения, который позволяет разработчикам создавать ускорители для высокопроизводительных карт ускорителей на экземплярах EC2 F2. Мы выявили CVE-2026-85028, при котором создание временного файла в каталоге с небезопасными разрешениями в компоненте установки инструмента управления FPGA в AWS FPGA Development Kit (aws-fpga) до версии 2.3.4 может позволить локальным пользователям выполнять произвольный код с правами root через специально созданное содержимое оболочки, помещенное по предсказуемому пути во временный каталог, доступный для записи всем, который шаг установки считывает после повышения собственных привилегий.Затронутые версии: < 2.3.4Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.