跳至主要內容

CVE-2026-81849 – amazon-ssm-agent 中 aws:downloadContent 外掛程式內的路徑遍歷

公告 ID:2026-091-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 8 月 28 日上午 11:00 (太平洋夏令時間)

描述:

AWS Systems Manager Agent (amazon-ssm-agent) ,可在 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體、邊緣裝置、內部部署伺服器和虛擬機器 (VM) 上運作。Amazon-ssm-agent 讓 Systems Manager 能夠更新、管理和設定這些資源。我們發現了 CVE-2026-81849:在 3.3.4515.0 之前的 amazon-ssm-agent 中,aws:downloadContent 外掛程式對路徑名稱的限制不當,可能允許已驗證的遠端使用者 (其 ssm:SendCommand 權限僅限於 AWS-DownloadContent 文件),透過文件被指示擷取的 S3 來源中特製的物件金鑰,以 root 權限將任意檔案寫入預期下載目錄之外。如果特定敏感檔案被覆寫,此問題可能導致以 root 身分執行任意程式碼。

若要修復此問題,客戶應將 amazon-ssm-agent 升級至 3.3.4515.0 或更高版本。

受影響版本:Amazon amazon-ssm-agent 2.0.767.0 至 3.3.4364.0

解決方案:

此問題已在 amazon-ssm-agent 3.3.4515.0 版本中予以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。

變通方法:

沒有變通方法。

參考資料:

致謝:

我們誠摯感謝 wareeqshile 透過協調的協調漏洞揭露程序,與我們協作解決此問題。


如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com