Überspringen zum Hauptinhalt

CVE-2026-81849 – Path Traversal im Plugin aws:downloadContent in amazon-ssm-agent

Bulletin-ID: 2026-091-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 28.08.2026, 20:00 Uhr MESZ

Beschreibung:

AWS Systems Manager Agent (amazon-ssm-agent) ist eine Amazon-Software, die auf Instances von Amazon Elastic Compute Cloud (Amazon EC2), Edge-Geräten, On-Premises-Servern und virtuellen Maschinen (VMs) ausgeführt wird. Der amazon-ssm-agent ermöglicht es Systems Manager, diese Ressourcen zu aktualisieren, zu verwalten und zu konfigurieren. Wir haben CVE-2026-81849 identifiziert. Dabei könnte eine unzureichende Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis im Plugin aws:downloadContent in amazon-ssm-agent-Versionen vor 3.3.4515.0 einem authentifizierten Remote-Benutzer, dessen Berechtigung ssm:SendCommand auf das Dokument AWS-DownloadContent beschränkt ist, ermöglichen, über speziell präparierte Objektschlüssel in der S3-Quelle, die das Dokument abrufen soll, mit Root-Rechten beliebige Dateien außerhalb des vorgesehenen Download-Verzeichnisses zu schreiben. Dieses Problem kann zum Ausführen beliebigen Codes als Root führen, wenn bestimmte sensible Dateien überschrieben werden.

Zur Behebung dieses Problems sollten Kunden ein Upgrade von amazon-ssm-agent auf Version 3.3.4515.0 oder höher vornehmen.

Betroffene Versionen: Amazon amazon-ssm-agent von 2.0.767.0 bis 3.3.4364.0

Behebung:

Dieses Problem wurde in amazon-ssm-agent, Version 3.3.4515.0 behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.

Problemumgehungen:

Es gibt keine Problemumgehungen.

Referenzen:

Danksagung:

Wir möchten wareeqshile für die Zusammenarbeit bei diesem Problem im Rahmen des koordinierten Prozesses zur Offenlegung von Schwachstellen danken.


Bei Fragen oder Bedenken zum Thema Sicherheit wenden Sie sich bitte per E-Mail an aws-security@amazon.com.