Die Schwachstelle steckt im AWS Systems Manager Agent (SSM Agent) von Amazon, genauer in der Funktion zur Port-Weiterleitung an entfernte Zielsysteme. Der Agent führt zwar eine Sperrliste für unerwünschte Zieladressen, prüft aber alternative Schreibweisen derselben Adresse nicht zuverlässig. Ein angemeldeter Nutzer kann daher einen speziell präparierten Zielhost angeben, der eine gesperrte Link-Local-Adresse in abweichender Darstellung enthält, und so die Sperrliste umgehen. Dadurch entsteht eine serverseitige Anfragefälschung (Server-Side Request Forgery): Der Agent stellt in fremdem Auftrag Verbindungen zu internen Endpunkten her, die eigentlich nur instanzintern erreichbar sein sollten. Auf diesem Weg lassen sich insbesondere die temporären IAM-Zugangsdaten der verwalteten Instanz auslesen. Wer sie besitzt, kann von außerhalb der Instanz mit deren Rollenrechten in der Cloud-Umgebung agieren und damit auf Ressourcen zugreifen, die dieser Rolle zugewiesen sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026