AWSはセキュリティ速報2026-091-AWSとして、CVE-2026-81849を公開した。対象はSystems Manager Agent(amazon-ssm-agent)のaws:downloadContentプラグインで、公開日時は2026年8月28日11:00(PDT)。
欠陥はパス名制限の不備だ。ssm:SendCommandがAWS-DownloadContent文書に制限されていても、誘導先S3のオブジェクトキーを細工すると、意図したダウンロード先の外へroot権限で任意ファイルを書ける可能性がある。機密ファイル上書きにより任意コード実行につながる恐れがある。影響版は2.0.767.0から3.3.4364.0。修正は3.3.4515.0以降で、回避策はない。
EC2やオンプレ/エッジ上でSSM Agentを使う環境は広範だ。自動更新を有効にしていないフリートや、古いAMIを基にしたノードは放置されやすい。Agent版の棚卸しとAWS-UpdateSSMAgent等による更新、DownloadContent利用権限の再点検を優先すべき重要度の高い修正である。