Passa al contenuto principale

CVE-2026-81849 - Vulnerabilità di path traversal nel plugin aws:downloadContent in amazon-ssm-agent

ID bollettino: 2026-091-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 28/08/2026 11:00 PDT

Descrizione:

Agente AWS Systems Manager (amazon-ssm-agent) è un software Amazon che viene eseguito su istanze Amazon Elastic Compute Cloud (Amazon EC2), dispositivi edge, server on-premises e macchine virtuali (VM). Amazon-ssm-agent consente a Systems Manager di aggiornare, gestire e configurare queste risorse. Abbiamo identificato la vulnerabilità CVE-2026-81849, in cui una limitazione impropria di un nome di percorso a una directory riservata nel plugin aws:downloadContent nelle versioni di amazon-ssm-agent precedenti alla 3.3.4515.0 potrebbe consentire a un utente remoto autenticato con autorizzazione ssm:SendCommand limitata al documento AWS-DownloadContent di scrivere file arbitrari al di fuori della directory di download prevista con privilegi di root, tramite chiavi oggetto predisposte nell’origine S3 a cui il documento viene indirizzato per recuperare i contenuti. Questo problema può portare all’esecuzione di codice arbitrario come root se vengono sovrascritti file sensibili specifici.

Per risolvere questo problema, i clienti devono aggiornare amazon-ssm-agent alla versione 3.3.4515.0 o successiva.

Versioni interessate: versioni di amazon-ssm-agent dalla 2.0.767.0 alla 3.3.4364.0.

Risoluzione:

questo problema è stato risolto nella versione 3.3.4515.0 di amazon-ssm-agent. Per incorporare le nuove correzioni, consigliamo di eseguire l’aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork.

Soluzioni alternative:

non sono disponibili soluzioni alternative.

Riferimenti:

Ringraziamenti:

desideriamo ringraziare wareeqshile per aver collaborato alla risoluzione di questo problema attraverso il processo di divulgazione coordinata delle vulnerabilità.


Inviare un’e-mail all’indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.