Passer au contenu principal

CVE-2026-81849 – Traversée de chemin dans le plug-in aws:downloadContent de l’agent amazon-ssm-agent

ID du bulletin : 2026-091-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 28/08/2026 à 11 h 00 PDT (heure d’été du Pacifique)

Description :

AWS Systems Manager Agent (amazon-ssm-agent) est un logiciel Amazon qui s’exécute sur des instances Amazon Elastic Compute Cloud (Amazon EC2), des périphériques en périphérie, des serveurs sur site et des machines virtuelles (VM). L’agent amazon-ssm-agent permet à Systems Manager de mettre à jour, gérer et configurer ces ressources. Nous avons identifié la vulnérabilité CVE-2026-81849, dans laquelle une limitation incorrecte du chemin d’accès à un répertoire restreint dans le plug-in aws:downloadContent de l’agent amazon-ssm-agent, avant la version 3.3.4515.0, pourrait permettre à un utilisateur distant authentifié, dont l’autorisation ssm:SendCommand est limitée au document AWS-DownloadContent, d’écrire des fichiers arbitraires en dehors du répertoire de téléchargement prévu avec des privilèges d’utilisateur racine, via des clés d’objet spécialement conçues dans la source S3 vers laquelle le document est dirigé pour être récupéré. Cette vulnérabilité peut entraîner l’exécution arbitraire de code avec les droits de l’utilisateur racine si certains fichiers sensibles sont écrasés.

Pour résoudre ce problème, les clients doivent mettre à jour amazon-ssm-agent vers la version 3.3.4515.0 ou une version ultérieure.

Versions concernées : Amazon amazon-ssm-agent, de la version 2.0.767.0 à la version 3.3.4364.0

Résolution :

Ce problème a été résolu dans la version 3.3.4515.0 de l’agent amazon-ssm-agent. Nous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou issu d’un fork est corrigé afin d’intégrer les nouveaux correctifs.

Solutions de contournement :

Il n’existe aucune solution de contournement.

Références :

Remerciements :

Nous tenons à remercier wareeqshile pour sa collaboration sur cette question dans le cadre du processus coordonné de divulgation des vulnérabilités.


Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.