Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sachin Patil

#38903de 56,338
7.5CVSS total
Vulnerabilidades · 1
PT-2026-36165
7.5
2026-04-30
Amazon · Ecs Agent · CVE-2026-7461
**Nome do Software Vulnerável e Versões Afetadas** Amazon ECS Agent on Windows versões anteriores a 1.103.0 **Descrição** A neutralização inadequada de entradas usadas em um comando do SO no componente de montagem de volume do FSx Windows File Server permite que um ator de ameaça remoto autenticado execute comandos de shell com privilégios de SYSTEM no host subjacente. Isso é feito por meio de um campo `username` especialmente elaborado em uma definição de tarefa do ECS. A exploração requer permissões para registrar definições de tarefas do ECS ou escrever no Secrets Manager ou no SSM Parameter Store usados pela configuração de volume do FSx. **Recomendações** Atualizar para a versão 1.103.0.