bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: amazon-ssm-agent

pokaż wszystkie
piątek, 28 sierpnia 2026

CVE-2026-81849: Path traversal w amazon-ssm-agent grozi wykonaniem kodu

W amazon-ssm-agent przed wersją 3.3.4515.0 odkryto lukę path traversal w pluginie aws:downloadContent, która pozwala uwierzytelnionym użytkownikom z uprawnieniami ssm:SendCommand na zapis plików poza docelowy katalog z uprawnieniami root. Wymaga to natychmiastowej aktualizacji agenta, szczególnie jeśli zarządzasz instancjami EC2 lub serwerami on-premises.

źródło: [aws/security-bulletin]