CVE-2026-86830 – Falsche Rechtezuweisung in Temporary Elevated Access Management (TEAM) für AWS IAM Identity Center
Bulletin-ID: 2026-112-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 14.09.2026, 10:45 Uhr PDT
Beschreibung:
Temporary Elevated Access Management (TEAM) ist eine Open-Source-AWS-Beispiellösung für die Verwaltung temporärer erhöhter Zugriffe über das AWS IAM Identity Center. Wir haben CVE-2026-86830 identifiziert, bei dem ein authentifizierter Benutzer mit Zugriff auf Anwendungsebene unbeabsichtigt vorübergehend erhöhten Zugriff auf AWS-Konten erhalten könnte, die von TEAM verwaltet werden.
Betroffene Versionen: <1.5.1
Behebung:
Das Problem wurde in TEAM-Version 1.5.1 behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.
Problemumgehungen:
Keine.
Referenzen:
Danksagung:
Wir möchten Jani Muuriaisniemi von CUJO AI dafür danken, dass er im Rahmen des koordinierten Verfahrens zur Offenlegung von Schwachstellen an diesem Problem mitgearbeitet hat.
Bei Fragen oder Bedenken zum Thema Sicherheit wenden Sie sich bitte per E-Mail an aws-security@amazon.com.