SSRF w AWS Systems Manager Agent – zagrożenie dla port forwardingu
AWS Systems Manager Agent poniżej wersji 3.3.4851.0 ma lukę SSRF w funkcji port forwardingu, którą uwierzytelniony użytkownik może wykorzystać do obejścia denylisty i dostępu do link-local endpointów. Zagrożenie pozwala na kradzież tymczasowych kredencjałów IAM roli instancji – wymagana jest aktualizacja agenta.
źródło: [aws/security-bulletin]