Navegación

AWS soluciona los problemas de AWS Admin Takeover y las vulnerabilidades de ejecución de código de SageMaker Unified Studio.

fuente: https://securityonline.info/loom-for-aws-sagemaker-flaws/

AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agentes de IA de código abierto, incluyendo una vulnerabilidad de toma de control administrativo. La cuarta permite que un miembro del proyecto SageMaker Unified Studio ejecute código en el espacio de otro miembro del equipo.

Por qué es importante

Loom para AWS controla los agentes de IA, sus herramientas y sus roles de IAM. Una toma de control en este sistema tiene consecuencias que van mucho más allá de una sola aplicación. De manera similar, la vulnerabilidad de SageMaker podría exponer las credenciales temporales de AWS de otro usuario.

AWS califica ambos boletines como "Importantes". Ninguno de los boletines informa de explotaciones en la práctica ni de una prueba de concepto pública.

Cómo funcionan los ataques Loom para AWS

CVE-2026-103956 afecta a implementaciones sin un proveedor de identidad configurado. En esta configuración, AWS indica que "cualquier cliente de red" podría "obtener autoridad administrativa total sobre el plano de control del agente". Esto incluye leer las credenciales almacenadas y reescribir las políticas de roles de IAM.

Las otras dos vulnerabilidades requieren un usuario con el ámbito mcp:write o a2a:write. CVE-2026-103957 aprovecha el descubrimiento de OAuth2 para enviar secretos de cliente o el token de otro usuario a un servidor externo. Por su parte, CVE-2026-103958 permite que las solicitudes alcancen direcciones internas, incluido el punto final de credenciales del contenedor.

Últimas noticias

15 DE JULIO, 2026

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...

Leer artículo →
15 DE JULIO, 2026

La compañía afirma que dos dispositivos SonicWall SMA 1000 vulnerables a ataques de día cero están siendo objeto de ataques activos.

Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....

Leer artículo →
15 DE JULIO, 2026

LabubaRAT se hace pasar por software de NVIDIA en Windows.

Este troyano de acceso remoto (RAT) basado en Rust analiza 12 productos de seguridad y puede ejecutar comandos, mover archivos, capturar capturas de pantalla y...

Leer artículo →