メインコンテンツに移動

CVE-2026-95985 - Kiro IDE において、信頼できないワークスペースでの作業中にエージェントによるグローバル設定への書き込みが可能となる問題

速報 ID: 2026-117-AWS
対象範囲: AWS
コンテンツタイプ: 重要 (要注意)
発行日: 2026 年 9 月 24 日 午前 10 時 00 分 (PDT)

説明:

Kiro は、ユーザーが自身のデスクトップにインストールするエージェント型 IDE です。今回、CVE-2026-95985 が特定されました。Kiro IDE バージョン 1.0.242 未満でのファイル書き込みツールでは、未認証のリモートの攻撃者が任意のコマンドを実行し、エージェントのコンテキストに細工した指示を挿入できる可能性があります。ユーザーが、細工されたリポジトリを信頼されていないワークスペースとしてエージェントを実行した場合、何らかのメッセージを送信するだけで、自動的に読み込まれるグローバル設定パスに対してエージェントによる変更が行われる可能性があります。

影響を受けるバージョン: 1.0.242 未満

解決方法:

この問題は、Kiro IDE バージョン 1.0.242 で修正されています。最新バージョンにアップグレードすることをお勧めします。修正前のバージョンで、信頼されていないワークスペースにおいてエージェントを実行した場合は、Kiro のグローバル設定ディレクトリ (macOS および Linux では ~/.kiro、Windows では %USERPROFILE%\.kiro) を確認し、自身が作成していないエントリがないか調べてください。

回避策:

なし。

参考情報:

謝辞:

協調的開示プロセスを通じて、この問題への対応にご協力いただいた Dinh Ngoc Dung 氏に感謝いたします。


セキュリティに関する質問や懸念がある場合は、aws-security@amazon.com までメールでお問い合わせください。