Amazon · Amazon Ecs Agent · CVE-2025-9039
Nome do Software Vulnerável e Versões Afetadas:
Versões do agente Amazon ECS de 0.0.3 a 1.97.0
Descrição:
Foi identificado um problema no agente Amazon ECS onde, sob certas condições, um servidor de introspecção poderia ser acessado de fora do host por outra instância, caso as instâncias estejam no mesmo grupo de segurança ou se seus grupos de segurança permitirem conexões de entrada que incluam a porta na qual o servidor está hospedado. Este problema não afeta instâncias nas quais a opção para permitir acesso de fora do host ao servidor de introspecção está definida como 'false'. O componente afetado é a API de introspecção.
Recomendações:
Versão do agente Amazon ECS 0.0.3: Atualize para a versão 1.97.1 ou posterior.
Versões do agente Amazon ECS 1.97.0: Atualize para a versão 1.97.1 ou posterior.
Para instâncias que não podem ser atualizadas, modifique os grupos de segurança do Amazon EC2 para restringir o acesso de entrada à porta do servidor de introspecção (51678).