PT-2026-91399 · Aws · Temporary Elevated Access Management

·

CVE-2026-86830

·

Publicado

2026-09-14

·

Atualizado

2026-09-16

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center versões anteriores a 1.5.1
Description Existe uma atribuição incorreta de privilégios que pode permitir que um usuário remoto autenticado com acesso ao nível do aplicativo leia, aprove, modifique ou revogue solicitações de acesso arbitrárias. Essa fraqueza de autorização pode ser usada para manipular o fluxo de trabalho de acesso privilegiado, permitindo que o usuário obtenha acesso temporário elevado não pretendido às contas AWS gerenciadas por meio da implantação do TEAM.
Recommendations Atualize o Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center para a versão 1.5.1 ou posterior. Garanta que qualquer código derivado ou fork seja corrigido para incorporar as novas correções.

Exploit

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86830
GHSA-6X87-MJV8-MGVJ

Produtos afetados

Temporary Elevated Access Management