Kerentanan  ·  2026-10-05

Amazon SageMaker Distribution: injeksi perintah OS pada startup Studio Space memungkinkan kontributor proyek menjalankan kode di Space anggota lain dan mencuri kredensial execution-role

KerentananHigh dampakGlobalCVE-2026-104019
AWS mengungkapkan CVE-2026-104019 pada 2026-10-02 (NVD CVSS 9.0 v3.1 / 9.3 v4.0, Kritis) untuk injeksi perintah OS (CWE-78) dalam skrip validasi startup Studio Space SageMaker Distribution yang digunakan oleh Amazon SageMaker Unified Studio. Properti resource koneksi yang direkayasa diinterpolasi ke dalam invokasi shell tanpa netralisasi, memungkinkan kontributor proyek yang terautentikasi mengeksekusi perintah arbitrer di Studio Space anggota proyek lain dan mendapatkan kredensial execution-role sementara anggota tersebut. Buletin ini masuk jendela digest ini.
SageMaker Unified Studio adalah infrastruktur ML inti untuk sebagian besar tim ML berbasis AWS. Cacat ini melintasi batas kepercayaan anggota proyek dalam platform AI/ML terkelola: kontributor dengan hak lebih rendah dapat mencapai eksekusi kode di ruang komputasi rekan kerja dan, yang penting untuk deployment AI, mengeksfiltrasi kredensial execution-role anggota tersebut, memberikan penyerang akses korban ke penyimpanan data, model, dan layanan AWS hilir. Pencurian kredensial lintas-tenant di komputasi ML terkelola adalah item tindakan-hari-ini.
Seorang kontributor membuat properti resource koneksi yang diinterpolasi tanpa netralisasi ke dalam invokasi shell dalam skrip validasi startup Studio Space. Ketika Space korban dimulai atau dimulai ulang, perintah yang disuntikkan dieksekusi dengan izin Space, memungkinkan eksekusi kode arbitrer dan, di bawah Trusted Identity Propagation, pencurian kredensial execution-role sementara anggota korban untuk akses lateral ke resource AWS korban.
Amazon SageMaker Distribution 2.x < 2.14.12, 3.x < 3.9.12, 4.0.x < 4.0.11, 4.1.x < 4.1.11, 4.2.x < 4.2.8, 4.3.x < 4.3.5, 4.4.x < 4.4.3 (sebagaimana digunakan oleh SageMaker Unified Studio)
Tingkatkan ke jalur minor yang ditambal: 2.14.12, 3.9.12, 4.0.11, 4.1.11, 4.2.8, 4.3.5, atau 4.4.3 (4.5.x tidak terpengaruh). Di SageMaker Unified Studio, Spaces mengadopsi patch terbaru dari jalur minor mereka saat dimulai ulang setelah image yang ditambal diterapkan - mulai ulang Space yang terpengaruh. Buletin AWS: https://aws.amazon.com/security/security-bulletins/2026-125-aws/ ; GHSA-w64x-664p-7w66.
AWS security bulletin 2026-125NVD CVE-2026-104019GitHub advisory GHSA-w64x-664p-7w66Coverage (AWS fixes Loom and SageMaker flaws)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →