메인 콘텐츠로 건너뛰기

CVE-2026-81849 - amazon-ssm-agent의 aws:downloadContent 플러그인에서 경로 탐색

공지 ID: 2026-091-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 28일 오전 11시 00분(PDT)

설명:

AWS Systems Manager Agent(amazon-ssm-agent)는 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스, 엣지 디바이스, 온프레미스 서버 및 가상 머신(VM)에서 실행되는 Amazon 소프트웨어입니다. Amazon-ssm-agent를 사용하면 Systems Manager가 이러한 리소스를 업데이트, 관리, 구성할 수 있습니다. CVE-2026-81849 취약점이 확인되었습니다. 이 취약점은 3.3.4515.0 이전 버전의 amazon-ssm-agent에 포함된 aws:downloadContent 플러그인이 경로를 지정된 디렉터리 내로 적절히 제한하지 않아 발생합니다. 이를 악용하면 ssm:SendCommand 권한이 AWS-DownloadContent 문서로 제한된 인증된 원격 사용자도, 해당 문서가 콘텐츠를 가져오도록 지정된 S3 소스에 조작된 객체 키를 사용해 원래 다운로드 디렉터리 외부의 임의 파일을 루트 권한으로 작성할 수 있습니다. 이 문제로 인해 민감한 특정 파일을 덮어쓰는 경우 임의의 코드가 루트로 실행될 수 있습니다.

이 문제를 해결하려면 고객이 amazon-ssm-agent를 버전 3.3.4515.0 이상으로 업그레이드해야 합니다.

영향을 받는 버전:  Amazon amazon-ssm-agent 2.0.767.0~3.3.4364.0

해결 방법:

이 문제는 amazon-ssm-agent 버전 3.3.4515.0에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.

대안:

사용할 수 있는 대안이 없습니다.

참고 사항:

도움을 주신 분:

조정된 취약성 공개 프로세스를 통해 이 문제 해결에 도움을 준 wareeqshile 님께 감사드립니다.


보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.