CVE-2026-81849 – amazon-ssm-agent 中 aws:downloadContent 插件中的路径遍历
公告 ID:2026-091-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 8 月 28 日上午 11:00(太平洋夏令时)
描述:
AWS Systems Manager Agent(amazon-ssm-agent)是 Amazon 的一款软件,可在 Amazon Elastic Compute Cloud(Amazon EC2)实例、边缘设备、本地服务器和虚拟机(VM)上运行。Amazon-ssm-agent 使 Systems Manager 能够更新、管理和配置这些资源。我们发现了 CVE-2026-81849,即在 amazon-ssm-agent 3.3.4515.0 之前的版本中,aws:downloadContent 插件的路径名限制不当,指向受限目录,这使得经过身份验证的远程用户(其 ssm:SendCommand 权限仅限于 AWS-DownloadContent 文档)可以通过文档定向检索的 S3 源中蓄意编制的对象键,以 root 权限在文档目标下载目录之外写入任意文件。如果特定敏感文件被覆盖,此漏洞可能导致以 root 身份执行任意代码。
要修复此问题,客户应将 amazon-ssm-agent 升级到 3.3.4515.0 或更高版本。
影响版本:Amazon amazon-ssm-agent 2.0.767.0 到 3.3.4364.0
解决方法:
此问题已在 amazon-ssm-agent 版本 3.3.4515.0 中得到解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。
临时措施:
没有可用的临时措施。
参考:
致谢:
感谢 wareeqshile 通过协调漏洞披露流程就此问题与我们协作。
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。