Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en AWS Systems Manager permite saltar restricciones de reenvío de puertos


Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de redireccionamiento de puertos. Esto podría dar acceso a servicios locales sensibles, incluyendo el Amazon EC2 Instance Metadata Service. El fallo afecta a versiones anteriores a la 3.3.4851.0, por lo que se recomienda actualizar a la versión 3.3.4851.0 para solucionar el problema.



Una vulnerabilidad crítica en el Agente de AWS Systems Manager podría permitir que atacantes autenticados omitan las restricciones de redireccionamiento de puertos de hosts remotos y accedan a servicios locales enlazados (link-local) sensibles, incluyendo el Servicio de Metadatos de Instancias de Amazon EC2.

El fallo, rastreado como CVE-2026-89049, afecta a las versiones del Agente de Amazon SSM anteriores a la 3.3.4851.0 y ha sido solucionado en la versión 3.3.4851.0.

El Agente de AWS Systems Manager se ejecuta en instancias de Amazon EC2, servidores locales y máquinas virtuales para habilitar capacidades de gestión remota como Run Command y Session Manager.

Session Manager también admite el redireccionamiento de puertos, lo que permite a los usuarios autorizados crear túneles seguros desde una instancia gestionada hacia un destino remoto sin exponer los puertos de red entrantes.

El problema reside en la función de redireccionamiento de puertos de host remoto utilizada a través del documento SSM AWS-StartPortForwardingSessionToRemoteHost.

Vulnerabilidad del Agente de AWS Systems Manager

Según el aviso de GitHub, la protección de la lista negra del agente para direcciones locales enlazadas puede ser omitida porque no valida correctamente las representaciones equivalentes de las direcciones.

Las direcciones IP locales enlazadas normalmente están bloqueadas porque pueden exponer servicios internos de la nube que no deberían ser accesibles a través de túneles controlados por el usuario. Un objetivo principal es el Servicio de Metadatos de Instancias de EC2, disponible comúnmente en la dirección 169.254.169.254.

Este servicio puede proporcionar credenciales temporales asociadas al rol de IAM adjunto a una instancia de EC2. Para lograrlo, el atacante ya debe tener acceso autenticado a AWS y permiso para iniciar una sesión de redireccionamiento de puertos de host remoto.

Sin embargo, una explotación exitosa podría permitir que ese usuario enrute el tráfico hacia puntos finales locales enlazados restringidos mediante el uso de una representación alternativa de una dirección de destino bloqueada. La vulnerabilidad se clasifica como falsificación de solicitud del lado del servidor (SSRF) y validación incorrecta de una entrada equivalente no segura.

Si el atacante recupera las credenciales del perfil de la instancia desde el servicio de metadatos, podría usar esas credenciales fuera de la instancia de EC2 comprometida para realizar llamadas a la API de AWS. El impacto real depende de los permisos asignados al rol de IAM de la instancia.

Los roles excesivamente permisivos podrían habilitar el acceso a buckets de S3, secretos de Secrets Manager, bases de datos, funciones Lambda u otros recursos de la nube.

El aviso asigna al fallo una calificación de gravedad Crítica con un vector CVSS v3.1 de AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Esto indica que la explotación es alcanzable por red, requiere baja complejidad y bajos privilegios, no necesita interacción del usuario y puede afectar la confidencialidad, integridad y disponibilidad.

Debes actualizar inmediatamente los sistemas afectados a la versión 3.3.4851.0 del Agente SSM o posterior. AWS también recomienda revisar las compilaciones derivadas o bifurcadas del agente para asegurarte de que incorporen la corrección de validación.

Hasta que se complete el parcheo, debes restringir el acceso al documento AWS-StartPortForwardingSessionToRemoteHost. Los permisos de IAM para ssm:StartSession deben limitarse para que los usuarios no confiables, las identidades de automatización y los roles asignados de forma general no puedan establecer sesiones de redireccionamiento de puertos de host remoto.

Tus equipos de seguridad deberían, además, auditar la actividad de Session Manager, revisar los roles de IAM adjuntos a las instancias de EC2 y aplicar controles de privilegio mínimo a los perfiles de instancia.

La configuración del Agente de Amazon SSM incluye una lista predeterminada de puntos finales de metadatos y locales enlazados denegados. Sin embargo, esta vulnerabilidad demuestra por qué la validación de direcciones debe tener en cuenta las representaciones alternativas en lugar de confiar únicamente en la coincidencia directa de cadenas de texto.



Fuentes:
https://cybersecuritynews.com/aws-systems-manager-agent-vulnerability/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.