amazon-ssm-agent aws:downloadContent 경로 탐색 취약점 CVE-2026-81849 대응

AWS Systems Manager Agent(amazon-ssm-agent)에서 권한이 제한된 SSM 명령 실행 환경이라도 특정 조건에서 의도된 다운로드 경로 밖으로 파일을 쓸 수 있는 취약점이 확인됐다. 서버호스팅, 코로케이션, 온프레미스 VM처럼 Systems Manager로 통합 운영하는 환경에서는 에이전트 버전 점검과 함께 AWS-DownloadContent 문서 사용 범위를 다시 확인할 필요가 있다.
취약점 개요와 영향 범위
이번 이슈는 amazon-ssm-agent의 aws:downloadContent 플러그인에서 발생하는 경로 탐색 취약점이다. AWS 설명에 따르면 인증된 원격 사용자가 S3 소스의 조작된 오브젝트 키를 이용하면 원래 의도된 다운로드 디렉터리 밖으로 파일을 쓸 수 있으며, 해당 쓰기 작업은 root 권한으로 수행될 수 있다.
영향 대상은 amazon-ssm-agent 2.0.767.0부터 3.3.4364.0까지다. AWS는 3.3.4515.0 이상으로 업그레이드할 것을 권고하고 있다.
운영 환경에서 특히 확인할 지점
이 취약점은 단순히 에이전트 설치 여부만이 아니라 SSM 권한 설계와도 연결된다. AWS는 ssm:SendCommand 권한이 AWS-DownloadContent 문서로 제한된 사용자도 악용 가능성이 있다고 설명했기 때문에, 내부 운영 계정이나 자동화 계정이 해당 문서를 사용할 수 있는지 함께 점검해야 한다.
EC2뿐 아니라 엣지 장비, 온프레미스 서버, 일반 VM에서 amazon-ssm-agent를 사용 중이라면 자산 유형별로 버전 분포를 나눠 확인하는 편이 현실적이다. 특히 표준 이미지나 프로비저닝 템플릿에 구버전 에이전트가 남아 있으면 교체 후에도 신규 인스턴스에 동일한 취약 버전이 다시 배포될 수 있다.
대응 체크리스트
첫째, 자산 목록에서 amazon-ssm-agent가 설치된 EC2 인스턴스, 온프레미스 서버, VM, 엣지 장비를 식별하고 버전이 2.0.767.0~3.3.4364.0에 해당하는지 확인한다.
둘째, 영향 버전이 확인되면 amazon-ssm-agent를 3.3.4515.0 이상으로 업데이트한다. 셋째, SSM에서 AWS-DownloadContent 문서를 사용할 수 있는 사용자·역할·자동화 계정을 점검해 실제 필요한 범위로만 제한한다.
넷째, 내부 골드 이미지, AMI, 템플릿, 자동 설치 스크립트에 구버전 에이전트가 포함되어 있지 않은지 확인한다. 다섯째, 다운로드 대상 S3 소스와 관련 자동화 작업이 있는 경우 변경 이력과 사용 주체를 함께 검토해 불필요한 노출을 줄이는 것이 좋다.
핵심 포인트
- 취약점 식별자: CVE-2026-81849
- 영향 위치: amazon-ssm-agent의 aws:downloadContent 플러그인
- 영향 버전: 2.0.767.0~3.3.4364.0
- 권고 버전: 3.3.4515.0 이상
- 조건 충족 시 root 권한으로 임의 파일 쓰기 및 코드 실행으로 이어질 수 있음