Les chercheurs en cybersécurité ont divulgué les détails d’un défaut de sécurité désormais réglé dans l’agent Amazon EC2 Simple Systems Manager (SSM) qui, s’il est exploité avec succès, pourrait permettre à un attaquant d’atteindre l’escalade des privilèges et l’exécution du code.
La vulnérabilité pourrait permettre à un attaquant de créer des répertoires dans des emplacements involontaires sur le système de fichiers, d’exécuter des scripts arbitraires avec des privilèges racinaires et de dégénérer probablement des privilèges ou d’effectuer des activités malveillantes en écrivant des fichiers dans des zones sensibles du système, à la cymulation, dit Dans un rapport partagé avec le Hacker News.
Agent Amazon SSM est un composant d’Amazon Web Services (AWS) qui permet aux administrateurs de gérer, configurer et exécuter à distance des commandes sur les instances EC2 et les serveurs sur site.
Le logiciel traite les commandes et les tâches définies dans Documents SSMqui peut inclure un ou plusieurs plugins, dont chacun est responsable de l’exécution de tâches spécifiques, telles que l’exécution de scripts de shell ou l’automatisation de déploiement ou d’activités liées à la configuration.
De plus, l’agent SSM crée dynamiquement des répertoires et des fichiers basés sur les spécifications du plugin, s’appuyant généralement sur les ID de plugin dans le cadre de la structure du répertoire. Cela introduit également un risque de sécurité dans la mesure où une mauvaise validation de ces ID de plugin peut entraîner des vulnérabilités potentielles.
La découverte par Cymulate est une faille de traversée de chemin résultant de la mauvaise validation des ID de plugin, ce qui pourrait permettre aux attaquants de manipuler le système de fichiers et d’exécuter du code arbitraire avec des privilèges élevés. Le problème est enraciné dans une fonction nommée “ValidAdPluginID” dans PluginUtil.go.
“Cette fonction ne parvient pas à désinfecter correctement les entrées, permettant aux attaquants de fournir des ID de plugin malveillants contenant des séquences de traversée de chemin (par exemple, ../)”, a déclaré le chercheur en sécurité Elad Beber.
À la suite de ce défaut, un attaquant pourrait essentiellement fournir un ID de plugin spécialement conçu lors de la création d’un document SSM (par exemple, ../../../../../../Malicious_Directory) pour exécuter des commandes arbitraires ou des scripts sur le système de fichiers sous-jacents, ouvrant le chemin de l’escalade et d’autres actions post-explosage.
Après la divulgation responsable le 12 février 2025, la vulnérabilité a été abordée le 5 mars 2025, avec la sortie d’Amazon SSM Agent Version 3.3.1957.0.
“Ajouter et utiliser la méthode BuildSafePath pour empêcher la traversée de chemin dans le répertoire d’orchestration”, selon les notes de version partagées par les responsables du projet sur GitHub.



