PT-2026-56206 · Aws · Research/Engineering Studio

CVE-2026-14904

·

Publicado

2026-07-07

·

Atualizado

2026-07-07

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AWS Research and Engineering Studio (RES) versões anteriores a 2026.06
Description Um problema de resolução inadequada de links existe na API 'Auth.GetUserPrivateKey'. Um usuário remoto autenticado pode ler arquivos arbitrários na instância EC2 do cluster-manager ao substituir seu arquivo de chave privada SSH (~/.ssh/id rsa) por um link simbólico apontando para qualquer arquivo no host. Como o processo do cluster-manager opera com privilégios de root, qualquer arquivo acessível pelo root, como chaves privadas SSH de outros usuários e segredos de configuração do aplicativo, fica exposto.
Recommendations Atualizar para a versão 2026.06 do RES.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14904

Produtos afetados

Research/Engineering Studio