{"id":1616866,"date":"2025-04-08T16:36:40","date_gmt":"2025-04-08T18:36:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/amazon-ec2-ssm-agent-flaw-patted-apres-lescalade-des-privileges-via-la-traversee-de-chemin\/"},"modified":"2025-04-08T16:36:44","modified_gmt":"2025-04-08T18:36:44","slug":"amazon-ec2-ssm-agent-flaw-patted-apres-lescalade-des-privileges-via-la-traversee-de-chemin","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/amazon-ec2-ssm-agent-flaw-patted-apres-lescalade-des-privileges-via-la-traversee-de-chemin\/","title":{"rendered":"Amazon EC2 SSM Agent Flaw Patted apr\u00e8s l&#8217;escalade des privil\u00e8ges via la travers\u00e9e de chemin"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 avril 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 du cloud<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Amazon-EC2-SSM-Agent-Flaw-Patted-apres-lescalade-des-privileges.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont divulgu\u00e9 les d\u00e9tails d&#8217;un d\u00e9faut de s\u00e9curit\u00e9 d\u00e9sormais r\u00e9gl\u00e9 dans l&#8217;agent Amazon EC2 Simple Systems Manager (SSM) qui, s&#8217;il est exploit\u00e9 avec succ\u00e8s, pourrait permettre \u00e0 un attaquant d&#8217;atteindre l&#8217;escalade des privil\u00e8ges et l&#8217;ex\u00e9cution du code.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 pourrait permettre \u00e0 un attaquant de cr\u00e9er des r\u00e9pertoires dans des emplacements involontaires sur le syst\u00e8me de fichiers, d&#8217;ex\u00e9cuter des scripts arbitraires avec des privil\u00e8ges racinaires et de d\u00e9g\u00e9n\u00e9rer probablement des privil\u00e8ges ou d&#8217;effectuer des activit\u00e9s malveillantes en \u00e9crivant des fichiers dans des zones sensibles du syst\u00e8me, \u00e0 la cymulation, <a rel=\"noopener nofollow\" href=\"https:\/\/cymulate.com\/blog\/aws-ssm-agent-plugin-id-path-traversal\/\" target=\"_blank\">dit<\/a> Dans un rapport partag\u00e9 avec le Hacker News.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Apple-a-condamne-une-amende-a-150-millions-deuros-par.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/aws\/amazon-ssm-agent\/\" target=\"_blank\">Agent Amazon SSM<\/a> est un composant d&#8217;Amazon Web Services (AWS) qui permet aux administrateurs de g\u00e9rer, configurer et ex\u00e9cuter \u00e0 distance des commandes sur les instances EC2 et les serveurs sur site. <\/p>\n<p>Le logiciel traite les commandes et les t\u00e2ches d\u00e9finies dans <a rel=\"noopener nofollow\" href=\"https:\/\/docs.aws.amazon.com\/systems-manager\/latest\/userguide\/documents.html\" target=\"_blank\">Documents SSM<\/a>qui peut inclure un ou plusieurs plugins, dont chacun est responsable de l&#8217;ex\u00e9cution de t\u00e2ches sp\u00e9cifiques, telles que l&#8217;ex\u00e9cution de scripts de shell ou l&#8217;automatisation de d\u00e9ploiement ou d&#8217;activit\u00e9s li\u00e9es \u00e0 la configuration.<\/p>\n<p>De plus, l&#8217;agent SSM cr\u00e9e dynamiquement des r\u00e9pertoires et des fichiers bas\u00e9s sur les sp\u00e9cifications du plugin, s&#8217;appuyant g\u00e9n\u00e9ralement sur les ID de plugin dans le cadre de la structure du r\u00e9pertoire. Cela introduit \u00e9galement un risque de s\u00e9curit\u00e9 dans la mesure o\u00f9 une mauvaise validation de ces ID de plugin peut entra\u00eener des vuln\u00e9rabilit\u00e9s potentielles.<\/p>\n<p>La d\u00e9couverte par Cymulate est une faille de travers\u00e9e de chemin r\u00e9sultant de la mauvaise validation des ID de plugin, ce qui pourrait permettre aux attaquants de manipuler le syst\u00e8me de fichiers et d&#8217;ex\u00e9cuter du code arbitraire avec des privil\u00e8ges \u00e9lev\u00e9s. Le probl\u00e8me est enracin\u00e9 dans une fonction nomm\u00e9e &#8220;ValidAdPluginID&#8221; dans PluginUtil.go.<\/p>\n<p>&#8220;Cette fonction ne parvient pas \u00e0 d\u00e9sinfecter correctement les entr\u00e9es, permettant aux attaquants de fournir des ID de plugin malveillants contenant des s\u00e9quences de travers\u00e9e de chemin (par exemple, ..\/)&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Elad Beber.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1743491377_264_Apple-a-condamne-une-amende-a-150-millions-deuros-par.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00c0 la suite de ce d\u00e9faut, un attaquant pourrait essentiellement fournir un ID de plugin sp\u00e9cialement con\u00e7u lors de la cr\u00e9ation d&#8217;un document SSM (par exemple, ..\/..\/..\/..\/..\/..\/Malicious_Directory) pour ex\u00e9cuter des commandes arbitraires ou des scripts sur le syst\u00e8me de fichiers sous-jacents, ouvrant le chemin de l&#8217;escalade et d&#8217;autres actions post-explosage.<\/p>\n<p>Apr\u00e8s la divulgation responsable le 12 f\u00e9vrier 2025, la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 abord\u00e9e le 5 mars 2025, avec la sortie d&#8217;Amazon SSM Agent <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/aws\/amazon-ssm-agent\/releases\/tag\/3.3.1957.0\" target=\"_blank\">Version 3.3.1957.0<\/a>.<\/p>\n<p>&#8220;Ajouter et utiliser la m\u00e9thode BuildSafePath pour emp\u00eacher la travers\u00e9e de chemin dans le r\u00e9pertoire d&#8217;orchestration&#8221;, selon les notes de version partag\u00e9es par les responsables du projet sur GitHub.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/amazon-ec2-ssm-agent-flaw-patched-after.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 avril 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 du cloud Les chercheurs en cybers\u00e9curit\u00e9 ont divulgu\u00e9 les d\u00e9tails d&#8217;un d\u00e9faut de s\u00e9curit\u00e9 d\u00e9sormais r\u00e9gl\u00e9 dans l&#8217;agent Amazon EC2 Simple Systems Manager (SSM) qui, s&#8217;il est exploit\u00e9 avec succ\u00e8s, pourrait permettre \u00e0 un attaquant d&#8217;atteindre l&#8217;escalade des privil\u00e8ges et l&#8217;ex\u00e9cution du code. La vuln\u00e9rabilit\u00e9 pourrait permettre \u00e0 un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1616867,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,11419,9696,271,4834,4168,79002,274264,4161,274263,6124,133,295007,53445,55300,274267,4160,295008,53446,238617,246491,4172,186426,79016,12284,4166,4164],"class_list":["post-1616866","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-agent","tag-amazon","tag-apres","tag-chemin","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-des","tag-ec2","tag-flaw","tag-lescalade","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-patted","tag-privileges","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-ssm","tag-the-hacker-news","tag-traversee","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1616866","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1616866"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1616866\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1616867"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1616866"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1616866"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1616866"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}