CVE-2026-81849: travessia de diretório no plug-in aws:downloadContent do amazon-ssm-agent
ID do boletim: 2026-091-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 28/08/2026 11:00 PDT
Descrição:
O AWS Systems Manager Agent (amazon-ssm-agent) é um software da Amazon executado em instâncias do Amazon Elastic Compute Cloud (Amazon EC2), dispositivos de borda, servidores on-premises e máquinas virtuais (VMs). Com o amazon-ssm-agent, o Systems Manager pode atualizar, gerenciar e configurar esses recursos. Identificamos a vulnerabilidade CVE-2026-81849, em que uma limitação imprópria de um nome de caminho para um diretório restrito no plug-in aws:downloadContent no amazon-ssm-agent antes da versão 3.3.4515.0 pode permitir que um usuário remoto autenticado, cuja permissão ssm:SendCommand é restrita ao documento AWS-DownloadContent, grave arquivos arbitrários fora do diretório de download pretendido com privilégios de usuário-raiz, por meio de chaves de objeto manipuladas na fonte do S3 que o documento é instruído a recuperar. Esse problema pode levar à execução arbitrária de código como usuário-raiz se arquivos sensíveis específicos forem sobrescritos.
Para solucionar esse problema, os clientes devem atualizar o amazon-ssm-agent para a versão 3.3.4515.0 ou posterior.
Versões afetadas: Amazon amazon-ssm-agent de 2.0.767.0 a 3.3.4364.0
Resolução:
Esse problema foi resolvido na versão 3.3.4515.0 do amazon-ssm-agent. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.
Soluções alternativas:
Não há soluções alternativas disponíveis.
Referências:
Reconhecimento:
Gostaríamos de agradecer a wareeqshile por colaborar nessa questão por meio do processo coordenado de divulgação de vulnerabilidades.
Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.