PT-2026-85210 · Amazon · Aws Fpga Development Kit
CVE-2026-85028
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AWS FPGA Development Kit (aws-fpga) versões anteriores a 2.3.4
Descrição
O componente de instalação da ferramenta de gerenciamento de FPGA cria um arquivo temporário em um diretório com permissões inseguras. Isso permite que usuários locais executem código arbitrário com privilégios de root ao colocar conteúdo de shell manipulado em um caminho previsível dentro de um diretório temporário gravável por qualquer usuário, o qual o processo de instalação lê após elevar seus privilégios.
Recomendações
Atualizar para a versão 2.3.4.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws Fpga Development Kit