PT-2026-83734 · Hulumi · Hulumi
CVE-2026-82857
·
Publicado
2026-08-31
·
Atualizado
2026-08-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
hulumi versões anteriores a 1.3.2
Description
Um problema de escalonamento de privilégios existe na política de IAM (Identity and Access Management) de integração semanal. Esta falha permite operações de ciclo de vida de função em funções
af-e2e-* devido a restrições de limite insuficientes. Um invasor com o principal documentado pode explorar isso para criar funções persistentes com privilégios mais elevados na conta de sandbox.Recommendations
Atualize o hulumi para a versão 1.3.2 ou posterior.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hulumi