CVE-2026-81849 - amazon-ssm-agent 中 aws:downloadContent 插件存在路径遍历漏洞
公告 ID:2026-091-AWS
范围:AWS
内容类型:重要(需关注)
发布日期:2026 年 8 月 28 日 上午 11:00(太平洋夏令时)描述:AWS Systems Manager Agent(amazon-ssm-agent)是运行在 Amazon Elastic Compute Cloud(Amazon EC2)实例、边缘设备、本地服务器和虚拟机(VM)上的 Amazon 软件。amazon-ssm-agent 使 Systems Manager 能够更新、管理和配置这些资源。我们发现了 CVE-2026-81849,该漏洞涉及 amazon-ssm-agent 3.3.4515.0 之前版本中的 aws:downloadContent 插件对路径名限制不当,可能允许其 ssm:SendCommand 权限仅限于 AWS-DownloadContent 文档的已认证远程用户,通过精心构造的对象键,在 S3 源(该文档被引导从中检索)中向预期下载目录之外的位置写入任意文件,并获取 root 权限。如果特定敏感文件被覆盖,此问题可能导致以 root 身份执行任意代码。为修复此问题,客户应将 amazon-ssm-agent 升级至版本 3.3.4515.0 或更高版本。受影响版本:Amazon amazon-ssm-agent 从 2.0.767.0 到 3.3.4364.0请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。