AWS Systems Manager Agent Vulnerability Allows Attackers to Bypass Port-Forwarding Restrictions
2026/09/14 CyberSecurityNews — AWS が公表したのは、AWS Systems Manager Agent の深刻な脆弱性 CVE-2026-89049 (CVSS:9.9 Critical) に関する情報である。この脆弱性は Amazon SSM Agent 3.3.4851.0 未満に影響を及ぼすもので、3.3.4851.0 で修正されている。この脆弱性を悪用する認証済みの攻撃者は、リモート・ホストのポート・フォワーディング制限を回避し、Amazon EC2 Instance Metadata Service などの高い機密性を持つリンク・ローカル・サービスへ不正アクセスする可能性がある。

AWS Systems Manager Agent は、Amazon EC2 インスタンス/オンプレミス・サーバ/仮想マシン上で動作し、Run Command/Session Manager などのリモート管理機能を提供する。Session Manager はポート・フォワーディングにも対応しており、許可されたユーザーは受信ネットワーク・ポートを公開することなく、管理対象インスタンスからリモートの接続先へ安全なトンネルを作成できる。
この脆弱性が存在するのは、AWS-StartPortForwardingSessionToRemoteHost SSM ドキュメントを通じて使用されるリモート・ホストのポート・フォワーディング機能である。
AWS Systems Manager Agent の脆弱性
GitHub のアドバイザリによると、AWS Systems Manager Agent は同じアドレスを示す別の表記について適切な検証を行わないため、リンク・ローカル・アドレスに対する拒否リストの保護回避が生じる。リンク・ローカル IP アドレスは、ユーザーが制御するトンネルから本来到達できない内部のクラウドサービスへアクセスできる可能性があるため、通常はブロックされているが、主な標的となる EC2 Instance Metadata Service は一般的に 169.254.169.254 で利用できる。
このサービスからは、EC2 インスタンスに割り当てられた IAM ロールに関連する一時的な認証情報を取得できるため、攻撃者にとって必要となるのは、AWS への認証済みアクセス権限/リモート・ホストのポート・フォワーディング・セッションを開始する権限となる。
この脆弱性の悪用に成功したユーザーは、ブロック対象となっている接続先アドレスを別の形式で表現することで、本来制限されているリンク・ローカルのエンドポイントへ向けてトラフィックを転送する可能性がある。この脆弱性は、サーバサイド・リクエスト・フォージェリ (SSRF)/安全でない同等入力に対する不適切な検証に分類される。攻撃者がメタデータ・サービスからインスタンス・プロファイルの認証情報を取得した場合には、取得した認証情報を外部から悪用し、侵害された EC2 インスタンスに対して AWS API を呼び出す可能性がある。
実際の影響は、インスタンスの IAM ロールに割り当てられた権限に応じて異なる。過剰な権限を持つロールの場合には、S3 バケット/Secrets Manager のシークレット/データベース/Lambda 関数などのクラウド・リソースへのアクセスにつながる可能性がある。
このアドバイザリでは、この脆弱性を Critical と評価し、CVSS v3.1 ベクトルを AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H としている。それが示すのは、ネットワーク経由で到達可能/攻撃の複雑性が Low/必要な権限が Low/ユーザー操作が不要であり、機密性/完全性/可用性に影響する可能性があることである。
組織に求められるのは、影響を受けるシステムを直ちに SSM Agent 3.3.4851.0 以降へとアップデートすることである。AWS が推奨するのは、AWS Systems Manager Agent のフォーク版/派生ビルドについても、検証処理の修正が組み込まれていることを確認することである。
パッチ適用が完了するまでの間、管理者に推奨されるのは AWS-StartPortForwardingSessionToRemoteHost ドキュメントへのアクセスを制限することである。ssm:StartSession の IAM 権限についても、信頼できないユーザー/自動化用 ID/広範囲に割り当てられたロールから、リモート・ホストのポート・フォワーディング・セッションを確立できないよう、権限範囲を限定する必要がある。
セキュリティチームに求められるのは、Session Manager の活動の監査/EC2 インスタンスに割り当てられた IAM ロールの確認/インスタンス・プロファイルへの最小権限の適用である。
Amazon SSM Agent の設定には、デフォルトで拒否されるメタデータ/リンク・ローカル・エンドポイントのリストが含まれている。しかし、この脆弱性が示すのは、単純な文字列の一致だけに依存するのではなく、同じアドレスを示す別の表記も考慮してアドレスを検証する必要があることである。
AWS Systems Manager Agent において、ポートフォワーディング時の IP アドレス検証処理の不備に起因する脆弱性 CVE-2026-89049 が発見されました。攻撃者による接続先表記の迂回/リンクローカルアドレスへの不正アクセス/EC2 インスタンスの認証情報奪取/他クラウド資源への権限悪用といった影響が懸念されます。主な対応策は、エージェントのバージョン 3.3.4851.0 以降への更新/ポートフォワーディング用ドキュメントの利用制限/IAM ロールに対する最小権限の徹底/セッション履歴の監視です。システム環境の安全を確保するために、迅速なパッチ適用と設定の見直しが求められます。
You must be logged in to post a comment.