CVE-2026-104019 - Amazon SageMaker 发行版中 Studio Space 启动脚本存在操作系统命令注入漏洞
Amazon SageMaker Unified Studio 是一项 AWS 服务,可整合数据、分析与 AI 开发。它允许用户使用专用工具访问并操作组织数据。现已在 Unified Studio 中的 SageMaker Spaces 启动过程中发现一项关键漏洞 CVE-2026-104019。该问题源于验证过程中对网络连接详情进行的不当清理。在特定情况下,此缺陷可能导致在另一项目成员的 SageMaker Space 内执行任意代码。若启用了可信身份传播(Trusted Identity Propagation)功能,贡献者可能获取另一成员临时执行角色凭证,进而代表该成员调用下游 AWS 服务。AWS 已通过清理启动验证过程中的连接详情来解决此漏洞。修复已在全球部署,将在所有 Space 下次启动时自动应用。受影响的版本包括 2.x、3.x、4.0.x、4.1.x、4.2.x 和 4.3.x 的特定范围。旧版本(早于 2.8.0 和 3.3.0)以及 4.5.x 版本不受影响。