Saltar al contenido principal

CVE-2026-86830: Asignación incorrecta de privilegios en la administración de acceso elevado temporal (TEAM) para AWS IAM Identity Center

ID del boletín: 2026-112-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 14/09/2026 10:45 h PDT

Descripción:

La administración de acceso elevado temporal (TEAM) es una solución de muestra de código abierto de AWS para administrar el acceso elevado temporal mediante AWS IAM Identity Center. Identificamos la vulnerabilidad CVE-2026-86830, en la que un usuario autenticado con acceso a nivel de aplicación podía obtener un acceso elevado temporal no deseado a las cuentas de AWS administradas por TEAM.

Versiones afectadas: <1.5.1

Resolución:

El problema se solucionó en la versión 1.5.1 de TEAM. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado se haya parcheado para incorporar las nuevas revisiones.

Soluciones alternativas:

Ninguna.

Referencias:

Reconocimiento:

Agradecemos a Jani Muuriaisniemi de CUJO AI por colaborar en este asunto a través del proceso coordinado de divulgación de vulnerabilidades.


Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.