AWSはセキュリティ告示2026-125-AWSで、CVE-2026-104019を公開した。SageMaker Unified StudioのSpaceは起動時、プロジェクト内の接続先をネットワーク検証する。このとき接続情報の無害化が不十分な条件があり、細工した接続プロパティがシェルへ渡ると、別のプロジェクトメンバーのSpaceで任意のコードが動く。
影響はSpaceの中だけで終わらない。Trusted Identity Propagationが有効なプロジェクトでは、contributor以上の権限を持つ利用者が、他メンバーの一時的な実行ロール認証情報を取得し、その権限で下流の対応サービスを呼べる、とAWSは説明している。
修正版は2.14.12、3.9.12、4.0.11、4.1.11、4.2.8、4.3.5、4.4.3だ。修正イメージの配信後、そのマイナー版のSpaceは再起動で最新パッチを取り込むため、利用者側でバージョンを選び直す必要はない。4.5.xと、2.8.0未満、3.3.0未満は対象外だ。一方、2.8.xから2.13.xと、3.3.xから3.8.xはサポート終了で修正が出ない。回避策はない。
Studioを共同利用しているチームは、動いているSpaceのディストリビューション版を確認し、サポート対象なら再起動する。サポートが終わった系統は、修正がある系統へ移すまで、プロジェクト内の接続情報を誰が編集できるかを見直す。