CVE-2026-13769 – AWS CLI 中的不安全... 笔记

CVE-2026-13769 – AWS CLI 中的不安全文件权限

公告 ID:2026-049-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 1 日 上午 11:45(太平洋夏令时) 描述: AWS 命令行接口(AWS CLI)是一个用于通过命令行管理 AWS 服务的统一工具。我们在 Unix 类系统上的 AWS CLI 中发现了 CVE-2026-13769 漏洞:由于未配置 umask 以限制文件权限(大多数系统上的默认设置),凭证和配置文件以允许所有用户读取的权限写入,导致同一主机上的其他本地用户能够读取凭证。 受影响版本:<=1.44.77(v1)且 <=2.34.28(v2) 有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅下方文章。