CVE-2026-81849: Recorrido de rutas en el complemento aws:downloadContent de amazon-ssm-agent
ID del boletín: 2026-091-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 28/08/2026 11:00 h PDT
Descripción:
AWS Systems Manager Agent (amazon-ssm-agent) es un software de Amazon que se ejecuta en instancias, dispositivos periféricos, servidores en las instalaciones y máquinas virtuales (VM) de Amazon Elastic Compute Cloud (Amazon EC2). amazon-ssm-agent hace posible que Systems Manager actualice, administre y configure estos recursos. Identificamos la vulnerabilidad CVE-2026-81849, en la que una limitación inadecuada de un nombre de ruta a un directorio restringido en el complemento aws:downloadContent de amazon-ssm-agent anterior a la versión 3.3.4515.0 podía permitir a un usuario remoto autenticado cuyo permiso ssm:SendCommand esté restringido al documento AWS-DownloadContent escribir archivos arbitrarios fuera del directorio de descargas designado con privilegios de raíz, mediante claves de objeto diseñadas en el origen de S3 que el documento debe recuperar. Este problema puede provocar la ejecución de código arbitrario como raíz si se sobrescriben archivos confidenciales específicos.
Para solucionar este problema, los clientes deben actualizar amazon-ssm-agent a la versión 3.3.4515.0 o posterior.
Versiones afectadas: de la versión 2.0.767.0 a la versión 3.3.4364.0 de amazon-ssm-agent de Amazon
Resolución:
Este problema se solucionó en la versión 3.3.4515.0 de amazon-ssm-agent. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido parcheado para incorporar las nuevas revisiones.
Soluciones alternativas:
No hay ninguna solución alternativa disponible.
Referencias:
Reconocimiento:
Agradecemos a wareeqshile por colaborar en este asunto a través del proceso coordinado de divulgación de vulnerabilidades.
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.