CVE-2026-81849: Path traversal w amazon-ssm-agent grozi wykonaniem kodu
W amazon-ssm-agent przed wersją 3.3.4515.0 odkryto lukę path traversal w pluginie aws:downloadContent, która pozwala uwierzytelnionym użytkownikom z uprawnieniami ssm:SendCommand na zapis plików poza docelowy katalog z uprawnieniami root. Wymaga to natychmiastowej aktualizacji agenta, szczególnie jeśli zarządzasz instancjami EC2 lub serwerami on-premises.
źródło: [aws/security-bulletin]