CVE-2026-86830 - AWS IAM Identity Center의 임시 승격 액세스 관리(TEAM)에서 잘못된 권한 할당
공지 ID: 2026-112-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 9월 14일 오전 10시 45분(PDT)
설명:
임시 승격 액세스 관리(TEAM)는 AWS IAM Identity Center를 통해 임시 승격 액세스를 관리하기 위한 오픈 소스 AWS 샘플 솔루션입니다. 애플리케이션 수준의 액세스 권한을 가진 인증된 사용자가 의도치 않게 일시적으로 TEAM이 관리하는 AWS 계정에 대한 승격된 액세스 권한을 얻을 수 있는 CVE-2026-86830 취약성이 확인되었습니다.
영향을 받는 버전: 1.5.1 미만
해결 방법:
이 문제는 TEAM 버전 1.5.1에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.
대안:
없음.
참고 사항:
도움을 주신 분:
조정된 취약성 공개 프로세스를 통해 이 문제 해결에 도움을 준 CUJO AI의 Jani Muuriaisniemi에 감사드립니다.
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.