무슨 일이 있었나
AWS는 2026-10-02에 Amazon SageMaker Unified Studio에서 사용되는 SageMaker Distribution Studio Space 시작 검증 스크립트의 OS 명령 주입(CWE-78)에 대해 CVE-2026-104019(NVD CVSS 9.0 v3.1 / 9.3 v4.0, 치명적)을 공개했습니다. 제작된 연결 리소스 속성이 중화 없이 셸 호출에 보간되어, 인증된 프로젝트 기여자가 다른 프로젝트 구성원의 Studio Space에서 임의 명령을 실행하고 해당 구성원의 임시 실행 역할 자격 증명을 획득할 수 있습니다. 이 게시판은 이 다이제스트의 대상 기간 내에 있습니다.
왜 중요한가
SageMaker Unified Studio는 많은 AWS 기반 ML 팀의 핵심 ML 인프라입니다. 이 결함은 관리형 AI/ML 플랫폼에서 프로젝트 구성원 신뢰 경계를 넘습니다: 낮은 권한의 기여자가 동료의 컴퓨팅 공간에서 코드 실행을 달성할 수 있으며, AI 배포에 중요한 것은 해당 구성원의 실행 역할 자격 증명을 유출하여 공격자에게 피해자의 데이터 저장소, 모델 및 다운스트림 AWS 서비스에 대한 액세스를 제공합니다. 관리형 ML 컴퓨팅의 교차 테넌트 자격 증명 도용은 오늘 행동해야 할 항목입니다.
공격 경로
기여자는 Studio Space 시작 검증 스크립트의 셸 호출에 중화 없이 보간되는 연결 리소스 속성을 제작합니다. 피해자의 Space가 시작되거나 재시작될 때, 주입된 명령은 Space의 권한으로 실행되어 임의 코드 실행을 가능하게 하고, Trusted Identity Propagation 하에서 피해자 구성원의 임시 실행 역할 자격 증명을 탈취하여 피해자의 AWS 리소스에 대한 측면 액세스를 가능하게 합니다.
영향받는 시스템
Amazon SageMaker Distribution 2.x < 2.14.12, 3.x < 3.9.12, 4.0.x < 4.0.11, 4.1.x < 4.1.11, 4.2.x < 4.2.8, 4.3.x < 4.3.5, 4.4.x < 4.4.3 (SageMaker Unified Studio에서 사용됨)
완화 방안
패치된 부 버전 라인으로 업그레이드: 2.14.12, 3.9.12, 4.0.11, 4.1.11, 4.2.8, 4.3.5 또는 4.4.3 (4.5.x는 영향 없음). SageMaker Unified Studio에서 Space는 패치된 이미지가 배포된 후 재시작 시 해당 부 버전 라인의 최신 패치를 채택합니다 - 영향을 받는 Space를 재시작하십시오. AWS 게시판: https://aws.amazon.com/security/security-bulletins/2026-125-aws/ ; GHSA-w64x-664p-7w66.