PT-2026-83736 · Hulumi · Hulumi
CVE-2026-82859
·
Publicado
2026-08-31
·
Atualizado
2026-08-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
hulumi versões anteriores a 1.3.2
Description
O software contém um modelo de Service Control Policy (SCP) de implantação que permite a evasão de tags na criação (tag-on-create bypasses) para as proteções de
hulumi:iac-role. Este problema permite que atacantes ignorem as restrições de limite de Identity and Access Management (IAM) pretendidas ao explorar o modelo SCP enfraquecido em implantações subsequentes.Recommendations
Atualize o hulumi para a versão 1.3.2 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hulumi