CVE-2026-18654 - AWS CLI EMR 辅助命令中禁用了 SSH 主机密钥验证”
公告 ID:2026-071-AWS
范围:AWS
内容类型:重要(需关注)
发布日期:2026 年 8 月 3 日 12:30(太平洋夏令时) 描述: AWS 命令行接口(AWS CLI)是一个用于通过命令行管理 AWS 服务的统一工具。我们发现了 CVE-2026-18654 漏洞,该问题涉及 EMR SSH 辅助命令(aws emr ssh、aws emr socks、aws emr put、aws emr get)禁用了 SSH 主机密钥验证,这可能允许中间人攻击者拦截客户端与 EMR 集群端点之间的网络传输中的 SSH 会话和文件传输。 受影响的版本:
- AWS CLI v1 <= 1.45.27
- AWS CLI v2 <= 2.35.2 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。