跳至主要内容

CVE-2026-89049 – AWS Systems Manager Agent 的会话管理器端口转发功能中的服务器端请求伪造

公告 ID:2026-107-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 9 月 10 日上午 11:30(太平洋夏令时)

描述:

AWS Systems Manager Agent(SSM Agent)是一种在托管节点(EC2 实例、本地服务器和其他支持的计算机)上运行并处理来自 AWS Systems Manager 服务的请求的软件,支持包括将会话管理器端口转发到远程主机的功能。我们发现了 CVE-2026-89049,这是远程主机端口转发功能中的服务器端请求伪造问题。由于等效地址表示的验证不当,具有端口转发权限且经过身份验证的用户可以绕过远程目标拒绝列表并访问链接本地端点,这可能会获取托管实例的临时 IAM 角色凭证,并使用该角色的权限从实例外部进行操作。

受影响的版本:< 3.3.4851.0(所有支持远程主机端口转发的版本)

解决方法:

此问题已在 SSM Agent 版本 3.3.4851.0 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。

临时措施:

在代理升级之前,通过限制 ssm:StartSession IAM 权限和 SSM 文档权限来限制 AWS-StartPortForwardingSessionToRemoteHost 文档的使用,这样不可信的主体就无法开始远程主机端口转发会话。

参考:


如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com