PT-2026-56206 · Aws · Research/Engineering Studio
CVE-2026-14904
·
Publicado
2026-07-07
·
Atualizado
2026-07-07
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AWS Research and Engineering Studio (RES) versões anteriores a 2026.06
Description
Um problema de resolução inadequada de links existe na API 'Auth.GetUserPrivateKey'. Um usuário remoto autenticado pode ler arquivos arbitrários na instância EC2 do cluster-manager ao substituir seu arquivo de chave privada SSH (~/.ssh/id rsa) por um link simbólico apontando para qualquer arquivo no host. Como o processo do cluster-manager opera com privilégios de root, qualquer arquivo acessível pelo root, como chaves privadas SSH de outros usuários e segredos de configuração do aplicativo, fica exposto.
Recommendations
Atualizar para a versão 2026.06 do RES.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Research/Engineering Studio