PT-2026-83736 · Hulumi · Hulumi

CVE-2026-82859

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas hulumi versões anteriores a 1.3.2
Description O software contém um modelo de Service Control Policy (SCP) de implantação que permite a evasão de tags na criação (tag-on-create bypasses) para as proteções de hulumi:iac-role. Este problema permite que atacantes ignorem as restrições de limite de Identity and Access Management (IAM) pretendidas ao explorar o modelo SCP enfraquecido em implantações subsequentes.
Recommendations Atualize o hulumi para a versão 1.3.2 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82859
GHSA-86Q4-R5J3-FF5C

Produtos afetados

Hulumi