CVE-2026-86830 – AWS IAM Identity Center 的 Temporary Elevated Access Management(TEAM)中存在权限分配不当问题
公告 ID:2026-112-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 9 月 14 日上午 10:45(太平洋夏令时)
描述:
Temporary Elevated Access Management(TEAM)是一个开源 AWS 示例解决方案,用于通过 AWS IAM Identity Center 管理临时提升访问权限。我们发现了 CVE-2026-86830,该问题在于具有应用级访问权限的已通过身份验证用户,可能获得对由 TEAM 管理的 AWS 账户的非预期临时提升访问权限。
受影响的版本: <1.5.1
解决方法:
此问题已在 TEAM 1.5.1 版本中修复。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。
临时措施:
无。
参考:
致谢:
我们感谢 CUJO AI 的 Jani Muuriaisniemi 通过协调漏洞披露流程就这一问题进行协作。
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。