CVE-2026-86830: atribuição incorreta de privilégios no Temporary Elevated Access Management (TEAM) do Centro de Identidade do AWS IAM
ID do boletim: 2026-112-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 14/09/2026 10:45 PDT
Descrição:
O Temporary Elevated Access Management (TEAM) é uma solução de exemplo em código aberto da AWS para gestão de acesso temporário com privilégios elevados por meio do Centro de Identidade do AWS IAM. Identificamos a vulnerabilidade CVE-2026-86830, em que um usuário autenticado com acesso em nível de aplicação poderia obter acesso temporário com privilégio elevado não intencional às contas da AWS gerenciadas pelo TEAM.
Versões afetadas: < 1.5.1
Resolução:
O problema foi resolvido na versão 1.5.1 do TEAM. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.
Soluções alternativas:
Nenhuma.
Referências:
Reconhecimento:
Gostaríamos de agradecer a Jani Muuriaisniemi da CUJO AI por colaborar nessa questão por meio do processo coordenado de divulgação de vulnerabilidades.
Em caso de dúvidas ou preocupação relacionada à segurança, envie um e-mail para aws-security@amazon.com.