Pular para o conteúdo principal

CVE-2026-86830: atribuição incorreta de privilégios no Temporary Elevated Access Management (TEAM) do Centro de Identidade do AWS IAM

ID do boletim: 2026-112-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 14/09/2026 10:45 PDT

Descrição:

O Temporary Elevated Access Management (TEAM) é uma solução de exemplo em código aberto da AWS para gestão de acesso temporário com privilégios elevados por meio do Centro de Identidade do AWS IAM. Identificamos a vulnerabilidade CVE-2026-86830, em que um usuário autenticado com acesso em nível de aplicação poderia obter acesso temporário com privilégio elevado não intencional às contas da AWS gerenciadas pelo TEAM.

Versões afetadas: < 1.5.1

Resolução:

O problema foi resolvido na versão 1.5.1 do TEAM. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.

Soluções alternativas:

Nenhuma.

Referências:

Reconhecimento:

Gostaríamos de agradecer a Jani Muuriaisniemi da CUJO AI por colaborar nessa questão por meio do processo coordenado de divulgação de vulnerabilidades.


Em caso de dúvidas ou preocupação relacionada à segurança, envie um e-mail para aws-security@amazon.com.