PT-2026-36165 · Amazon · Ecs Agent

Sachin Patil

·

Publicado

2026-04-30

·

Atualizado

2026-05-05

·

CVE-2026-7461

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Amazon ECS Agent on Windows versões anteriores a 1.103.0
Descrição A neutralização inadequada de entradas usadas em um comando do SO no componente de montagem de volume do FSx Windows File Server permite que um ator de ameaça remoto autenticado execute comandos de shell com privilégios de SYSTEM no host subjacente. Isso é feito por meio de um campo username especialmente elaborado em uma definição de tarefa do ECS. A exploração requer permissões para registrar definições de tarefas do ECS ou escrever no Secrets Manager ou no SSM Parameter Store usados pela configuração de volume do FSx.
Recomendações Atualizar para a versão 1.103.0.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7461

Produtos afetados

Ecs Agent