PT-2026-83282 · Amazon · Amazon-Ssm-Agent
CVE-2026-81849
·
Publicado
2026-08-28
·
Atualizado
2026-08-31
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
amazon-ssm-agent versões anteriores a 3.3.4515.0
Description
A limitação inadequada de um caminho a um diretório restrito no plugin
aws:downloadContent permite que um usuário remoto autenticado, com permissões ssm:SendCommand restritas ao documento AWS-DownloadContent, grave arquivos arbitrários fora do diretório de download pretendido com privilégios de root. Isso é feito por meio de chaves de objeto manipuladas na fonte S3 que o documento recupera. A sobrescrita de arquivos sensíveis específicos pode levar à execução de código arbitrário como root.Recommendations
Atualize para a versão 3.3.4515.0 ou posterior.
Exploit
Correção
RCE
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amazon-Ssm-Agent