漏洞信息详情
Amazon Web Services CloudFormation bootstrap工具包安全漏洞
漏洞简介
Amazon Web Services (AWS) CloudFormation bootstrap tools package(又名aws-cfn-bootstrap)是美国亚马逊(Amazon)公司的一套云计算服务。CloudFormation bootstrap tools package是其中的一个云资源配置工具包。
AWS中的CloudFormation bootstrap工具包1.4-19.10之前的版本存在安全漏洞。本地攻击者可利用该漏洞以root权限执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://alas.aws.amazon.com/ALAS-2017-861.html
参考网址
来源:MISC
链接:https://sintonen.fi/advisories/aws-cfn-bootstrap-local-code-execution-as-root.txt
来源:BID
链接:https://www.securityfocus.com/bid/99972
来源:CONFIRM
链接:https://alas.aws.amazon.com/ALAS-2017-861.html
受影响实体
暂无
补丁
- Amazon Web Services CloudFormation bootstrap工具包安全漏洞的修复措施<!--2017-6-7-->
还没有评论,来说两句吧...