本文へスキップ
MameTechNews
バックエンド

AWS、SageMaker Studioの起動処理にコマンド注入の欠陥を修正

## POINTS

  • 共同作業者の接続設定を経由して、別メンバーのSpaceでコマンド実行が起きる経路がある。
  • 信頼できるID伝播を有効にしている場合は、他メンバーの一時ロール認証情報の取得も対象だ。
  • 回避策はない。サポートが続く系統はSpaceを再起動し、終了した系統は修正版へ移行する。

AWSはセキュリティ告示2026-125-AWSで、CVE-2026-104019を公開した。SageMaker Unified StudioのSpaceは起動時、プロジェクト内の接続先をネットワーク検証する。このとき接続情報の無害化が不十分な条件があり、細工した接続プロパティがシェルへ渡ると、別のプロジェクトメンバーのSpaceで任意のコードが動く。

影響はSpaceの中だけで終わらない。Trusted Identity Propagationが有効なプロジェクトでは、contributor以上の権限を持つ利用者が、他メンバーの一時的な実行ロール認証情報を取得し、その権限で下流の対応サービスを呼べる、とAWSは説明している。

修正版は2.14.12、3.9.12、4.0.11、4.1.11、4.2.8、4.3.5、4.4.3だ。修正イメージの配信後、そのマイナー版のSpaceは再起動で最新パッチを取り込むため、利用者側でバージョンを選び直す必要はない。4.5.xと、2.8.0未満、3.3.0未満は対象外だ。一方、2.8.xから2.13.xと、3.3.xから3.8.xはサポート終了で修正が出ない。回避策はない。

Studioを共同利用しているチームは、動いているSpaceのディストリビューション版を確認し、サポート対象なら再起動する。サポートが終わった系統は、修正がある系統へ移すまで、プロジェクト内の接続情報を誰が編集できるかを見直す。