Passer au contenu principal

CVE-2026-86830 : attribution de privilèges incorrecte dans Temporary Elevated Access Management (TEAM) pour AWS IAM Identity Center

ID du bulletin : 2026-112-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 14/09/2026 à 10 h 45 PDT (heure d'été du Pacifique)

Description :

Temporary Elevated Access Management (TEAM) est un exemple de solution AWS open source permettant de gérer l'accès élevé temporaire via AWS IAM Identity Center. Nous avons identifié la vulnérabilité CVE-2026-86830, qui pouvait permettre à un utilisateur authentifié disposant d'un accès au niveau de l'application d’obtenir un accès élevé temporaire involontaire aux comptes AWS gérés par TEAM.

Versions concernées : <1.5.1

Résolution :

Ce problème a été résolu dans la version TEAM 1.5.1. Nous recommandons de passer à la dernière version et de veiller à ce que tout code dérivé ou issu d’un fork soit corrigé afin d’intégrer les nouveaux correctifs.

Solutions de contournement :

Aucune.

Références :

Remerciements :

Nous tenons à remercier Jani Muuriaisniemi de CUJO AI pour sa collaboration sur cette vulnérabilité dans le cadre du processus coordonné de divulgation des vulnérabilités.


Veuillez envoyer un e-mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.