CVE-2026-89049 no AWS SSM Agent: falha de SSRF pode expor credenciais IAM
Uma vulnerabilidade no AWS Systems Manager Agent permite que usuários com acesso a sessões de port forwarding abusem do agente como proxy SSRF para alcançar serviços locais, inclusive o Instance Metadata Service. O risco pode levar à exposição de credenciais IAM temporárias e ampliar o impacto de permissões excessivas em ambientes AWS. […]