PT-2026-85210 · Amazon · Aws Fpga Development Kit

CVE-2026-85028

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AWS FPGA Development Kit (aws-fpga) versões anteriores a 2.3.4
Descrição O componente de instalação da ferramenta de gerenciamento de FPGA cria um arquivo temporário em um diretório com permissões inseguras. Isso permite que usuários locais executem código arbitrário com privilégios de root ao colocar conteúdo de shell manipulado em um caminho previsível dentro de um diretório temporário gravável por qualquer usuário, o qual o processo de instalação lê após elevar seus privilégios.
Recomendações Atualizar para a versão 2.3.4.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85028
GHSA-G4HC-WRMM-2X74

Produtos afetados

Aws Fpga Development Kit