CVE-2026-85028:AWS FPGA 开发套件中在权限不安全的目录中创建临时文件
公告 ID:2026-096-AWS
范围:AWS
内容类型:重要(需关注)
发布日期:2026 年 9 月 3 日 上午 11:00(太平洋夏令时) 描述: AWS FPGA 开发者套件是一套软硬件开发工具包,使开发人员能够为 EC2 F2 实例上的高性能加速器卡创建加速器。我们发现了 CVE-2026-85028 漏洞:在 AWS FPGA 开发者套件(aws-fpga)的 FPGA 管理工具安装组件中,版本早于 2.3.4 时,若在权限不安全的目录中创建临时文件,可能允许本地用户通过在可预测路径的世界可写临时目录中放置精心构造的 Shell 内容,在自身提权后读取该安装步骤时执行任意代码,并获得 root 权限。 受影响版本:< 2.3.4 有关此 AWS 安全公告最新且完整的信息,请参阅下方文章。