脆弱性  ·  2026-10-05

Amazon SageMaker Distribution: Studio Space起動時のOSコマンドインジェクションにより、プロジェクトコントリビューターが別のメンバーのSpaceでコードを実行し、実行ロールの認証情報を窃取可能

脆弱性High 影響度GlobalCVE-2026-104019
AWSは2026-10-02に、Amazon SageMaker Unified Studioで使用されるSageMaker Distribution Studio Space起動検証スクリプトにおけるOSコマンドインジェクション(CWE-78)についてCVE-2026-104019(NVD CVSS 9.0 v3.1 / 9.3 v4.0、Critical)を開示しました。細工された接続リソースプロパティが中和なしでシェル呼び出しに補間され、認証されたプロジェクトコントリビューターが別のプロジェクトメンバーのStudio Spaceで任意のコマンドを実行し、そのメンバーの一時的な実行ロール認証情報を取得できるようになります。この速報は本ダイジェストの対象期間内です。
SageMaker Unified Studioは、AWSベースのMLチームの大部分にとって中核的なMLインフラストラクチャです。この脆弱性は、マネージドAI/MLプラットフォームにおけるプロジェクトメンバーの信頼境界を越えます。低権限のコントリビューターが同僚のコンピュートスペースでコード実行を達成でき、AIデプロイメントにとって重要なことに、そのメンバーの実行ロール認証情報を外部に持ち出し、攻撃者に被害者のデータストア、モデル、およびダウンストリームのAWSサービスへのアクセスを提供します。マネージドMLコンピュートにおけるクロステナント認証情報窃取は、今日対応すべき項目です。
コントリビューターは、Studio Space起動検証スクリプトのシェル呼び出しに中和されずに補間される接続リソースプロパティを細工します。被害者のSpaceが起動または再起動すると、注入されたコマンドがSpaceの権限で実行され、任意のコード実行が可能になり、Trusted Identity Propagationの下では、被害者メンバーの一時的な実行ロール認証情報の窃取が可能になり、被害者のAWSリソースへの横方向のアクセスが可能になります。
Amazon SageMaker Distribution 2.x < 2.14.12、3.x < 3.9.12、4.0.x < 4.0.11、4.1.x < 4.1.11、4.2.x < 4.2.8、4.3.x < 4.3.5、4.4.x < 4.4.3(SageMaker Unified Studioで使用される場合)
パッチ適用済みのマイナーラインにアップグレードしてください: 2.14.12、3.9.12、4.0.11、4.1.11、4.2.8、4.3.5、または4.4.3(4.5.xは影響なし)。SageMaker Unified Studioでは、パッチ適用済みイメージがデプロイされると、Spaceは再起動時にマイナーラインの最新パッチを採用します - 影響を受けるSpaceを再起動してください。AWS速報: https://aws.amazon.com/security/security-bulletins/2026-125-aws/ ; GHSA-w64x-664p-7w66
AWS security bulletin 2026-125NVD CVE-2026-104019GitHub advisory GHSA-w64x-664p-7w66Coverage (AWS fixes Loom and SageMaker flaws)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →