CVE-2026-86830 - Assegnazione errata dei privilegi in Temporary Elevated Access Management (TEAM) per il Centro identità AWS IAM
ID bollettino: 2026-112-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 14/09/2026 10:45 PDT
Descrizione:
Temporary Elevated Access Management (TEAM) è una soluzione di esempio open source di AWS per la gestione degli accessi temporanei con privilegi elevati tramite il Centro identità AWS IAM. Abbiamo identificato la vulnerabilità CVE-2026-86830, che consente a un utente autenticato con accesso a livello di applicazione di ottenere temporaneamente un accesso non previsto con privilegi elevati agli account AWS gestiti da TEAM.
Versioni interessate: <1.5.1
Risoluzione:
questo problema è stato risolto nella versione 1.5.1 di TEAM. Per incorporare le nuove correzioni, consigliamo di eseguire l’aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork.
Soluzioni alternative:
nessuna.
Riferimenti:
Ringraziamenti:
desideriamo ringraziare Jani Muuriaisniemi di CUJO AI per aver collaborato alla risoluzione di questo problema attraverso il processo di divulgazione coordinata delle vulnerabilità.
È possibile inviare un’e-mail all’indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.