本文へスキップ
MameTechNews
バックエンド

AWS、SSM Agentのパストラバーサル欠陥を修正 root実行の恐れ

## POINTS

  • 制限付きSendCommandでも、S3キー細工でroot書き込みに至る恐れがある。
  • 修正は3.3.4515.0以降のみで回避策はなく、影響ノードは即時更新が必要だ。
  • 自動更新未設定の古いAgentを優先し、版数とDownload権限を合わせて確認する。

AWSはセキュリティ速報2026-091-AWSとして、CVE-2026-81849を公開した。対象はSystems Manager Agent(amazon-ssm-agent)のaws:downloadContentプラグインで、公開日時は2026年8月28日11:00(PDT)。

欠陥はパス名制限の不備だ。ssm:SendCommandがAWS-DownloadContent文書に制限されていても、誘導先S3のオブジェクトキーを細工すると、意図したダウンロード先の外へroot権限で任意ファイルを書ける可能性がある。機密ファイル上書きにより任意コード実行につながる恐れがある。影響版は2.0.767.0から3.3.4364.0。修正は3.3.4515.0以降で、回避策はない。

EC2やオンプレ/エッジ上でSSM Agentを使う環境は広範だ。自動更新を有効にしていないフリートや、古いAMIを基にしたノードは放置されやすい。Agent版の棚卸しとAWS-UpdateSSMAgent等による更新、DownloadContent利用権限の再点検を優先すべき重要度の高い修正である。