PT-2026-83282 · Amazon · Amazon-Ssm-Agent

CVE-2026-81849

·

Publicado

2026-08-28

·

Atualizado

2026-08-31

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas amazon-ssm-agent versões anteriores a 3.3.4515.0
Description A limitação inadequada de um caminho a um diretório restrito no plugin aws:downloadContent permite que um usuário remoto autenticado, com permissões ssm:SendCommand restritas ao documento AWS-DownloadContent, grave arquivos arbitrários fora do diretório de download pretendido com privilégios de root. Isso é feito por meio de chaves de objeto manipuladas na fonte S3 que o documento recupera. A sobrescrita de arquivos sensíveis específicos pode levar à execução de código arbitrário como root.
Recommendations Atualize para a versão 3.3.4515.0 ou posterior.

Exploit

Correção

RCE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81849

Produtos afetados

Amazon-Ssm-Agent