メインコンテンツに移動

CVE-2026-86830 – AWS IAM アイデンティティセンターの Temporary Elevated Access Management (TEAM) における間違った権限の割り当て

速報 ID: 2026-112-AWS
対象範囲: AWS
コンテンツタイプ: 重要 (要注意)
発行日: 2026 年 9 月 14 日 午前 10 時 45 分 (PDT)

説明:

Temporary Elevated Access Management (TEAM) は、AWS IAM アイデンティティセンターを介した一時的な特権アクセスを管理することを目的としたオープンソースの AWS サンプルソリューションです。AWSは CVE-2026-86830 を特定しました。この問題では、アプリケーションレベルのアクセス権を持つ認証されたユーザーが、TEAM が管理する AWS アカウントへの意図しない一時的な昇格アクセス権を取得する可能性があります。

影響を受けるバージョン: <1.5.1

解決方法:

この問題はTEAM バージョン 1.5.1 で解決されました。最新バージョンにアップグレードし、フォークしたコードや派生コードにパッチを適用して新しい修正を反映させることをお勧めします。

回避策:

なし。

参考情報:

謝辞:

「協調的な脆弱性開示」のプロセスを通じてこの問題について協力してくださった CUJO AI の Jani Muuriaisniemi 氏に感謝いたします。


セキュリティに関する質問や懸念がある場合は、aws-security@amazon.com までメールでお問い合わせください。