CVE-2026-86830 - Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center 中的權限指派不正確
公告 ID:2026-112-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 9 月 14 日上午 10:45 (太平洋夏令時間)
描述:
Temporary Elevated Access Management (TEAM) 是一套開放原始碼 AWS 範例解決方案,用於透過 AWS IAM Identity Center 管理臨時提權存取。我們發現了 CVE-2026-86830,其中具有應用程式層級存取權的已驗證使用者,可能取得對 TEAM 所管理之 AWS 帳戶的非預期臨時提權存取。
受影響版本:<1.5.1
解決方案:
此問題已在 TEAM 1.5.1 版中得以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。
變通方法:
無。
參考資料:
致謝:
我們要感謝 CUJO AI 的 Jani Muuriaisniemi 透過協調式漏洞揭露流程,與我們合作處理此問題。
如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com。