Apa yang terjadi
AWS mengungkapkan CVE-2026-104019 pada 2026-10-02 (NVD CVSS 9.0 v3.1 / 9.3 v4.0, Kritis) untuk injeksi perintah OS (CWE-78) dalam skrip validasi startup Studio Space SageMaker Distribution yang digunakan oleh Amazon SageMaker Unified Studio. Properti resource koneksi yang direkayasa diinterpolasi ke dalam invokasi shell tanpa netralisasi, memungkinkan kontributor proyek yang terautentikasi mengeksekusi perintah arbitrer di Studio Space anggota proyek lain dan mendapatkan kredensial execution-role sementara anggota tersebut. Buletin ini masuk jendela digest ini.
Mengapa penting
SageMaker Unified Studio adalah infrastruktur ML inti untuk sebagian besar tim ML berbasis AWS. Cacat ini melintasi batas kepercayaan anggota proyek dalam platform AI/ML terkelola: kontributor dengan hak lebih rendah dapat mencapai eksekusi kode di ruang komputasi rekan kerja dan, yang penting untuk deployment AI, mengeksfiltrasi kredensial execution-role anggota tersebut, memberikan penyerang akses korban ke penyimpanan data, model, dan layanan AWS hilir. Pencurian kredensial lintas-tenant di komputasi ML terkelola adalah item tindakan-hari-ini.
Vektor serangan
Seorang kontributor membuat properti resource koneksi yang diinterpolasi tanpa netralisasi ke dalam invokasi shell dalam skrip validasi startup Studio Space. Ketika Space korban dimulai atau dimulai ulang, perintah yang disuntikkan dieksekusi dengan izin Space, memungkinkan eksekusi kode arbitrer dan, di bawah Trusted Identity Propagation, pencurian kredensial execution-role sementara anggota korban untuk akses lateral ke resource AWS korban.
Sistem yang terdampak
Amazon SageMaker Distribution 2.x < 2.14.12, 3.x < 3.9.12, 4.0.x < 4.0.11, 4.1.x < 4.1.11, 4.2.x < 4.2.8, 4.3.x < 4.3.5, 4.4.x < 4.4.3 (sebagaimana digunakan oleh SageMaker Unified Studio)
Mitigasi
Tingkatkan ke jalur minor yang ditambal: 2.14.12, 3.9.12, 4.0.11, 4.1.11, 4.2.8, 4.3.5, atau 4.4.3 (4.5.x tidak terpengaruh). Di SageMaker Unified Studio, Spaces mengadopsi patch terbaru dari jalur minor mereka saat dimulai ulang setelah image yang ditambal diterapkan - mulai ulang Space yang terpengaruh. Buletin AWS: https://aws.amazon.com/security/security-bulletins/2026-125-aws/ ; GHSA-w64x-664p-7w66.