CVE-2026-86830 : attribution de privilèges incorrecte dans Temporary Elevated Access Management (TEAM) pour AWS IAM Identity Center
ID du bulletin : 2026-112-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 14/09/2026 à 10 h 45 PDT (heure d'été du Pacifique)
Description :
Temporary Elevated Access Management (TEAM) est un exemple de solution AWS open source permettant de gérer l'accès élevé temporaire via AWS IAM Identity Center. Nous avons identifié la vulnérabilité CVE-2026-86830, qui pouvait permettre à un utilisateur authentifié disposant d'un accès au niveau de l'application d’obtenir un accès élevé temporaire involontaire aux comptes AWS gérés par TEAM.
Versions concernées : <1.5.1
Résolution :
Ce problème a été résolu dans la version TEAM 1.5.1. Nous recommandons de passer à la dernière version et de veiller à ce que tout code dérivé ou issu d’un fork soit corrigé afin d’intégrer les nouveaux correctifs.
Solutions de contournement :
Aucune.
Références :
Remerciements :
Nous tenons à remercier Jani Muuriaisniemi de CUJO AI pour sa collaboration sur cette vulnérabilité dans le cadre du processus coordonné de divulgation des vulnérabilités.
Veuillez envoyer un e-mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.