Amazon Linux 2 : ecs-service-connect-agent (ALASECS-2026-137)

high Nessus Plugin ID 345786

概要

遠端 Amazon Linux 2 主機缺少安全性更新。

說明

遠端主機上安裝的 ecs-service-connect-agent 版本低於 v1.39.1.0-1。因此,它會受到 ALAS2ECS-2026-137 公告中所提及的多個弱點影響。

處理 HTTP/3 連線的 Envoy Proxy 可以在選取連線集區期間取消參照 null 傳輸通訊端選項。此 NULL 指標解除參照是 CWE-476 缺陷,可能會導致處理程序當機或意外終止,進而導致透過受影響 Envoy 執行個體路由的服務遭到拒絕服務。當用戶端啟動執行連線集區選取邏輯的 HTTP/3 會話時,就會觸發此弱點,這可能會為攻擊者提供遠端執行路徑來中斷 Proxy。(CVE-2026-48521)

修正了 ext_authz 原始HTTP用戶端中的釋放後使用問題,其中完成授權要求可能會在用戶端完成處理常式仍在執行時銷毀用戶端。(CVE-2026-50572)

修正了包含每個區段參數的路徑的路徑比對,其中 Envoy 和後端可以針對相同的要求選取不同的資源,並略過路徑型的選取或驗證。
(CVE-2026-73511)

修正了 QUIC HTTP 資料包處理常式中的釋放後使用問題,其中後期 HTTP/3 資料包可能會參照已銷毀或取代的串流解碼器。(CVE-2026-73512)

修正了堆積釋放後使用問題,其中不受信任的上游可能會使用 oghttp2 將沒有 END_STREAM 標誌的 HTTP/2 回應預告片傳送至 Envoy 執行個體,從而損毀資料流狀態並終止處理程序。
(CVE-2026-73513)

修正了 HTML 統計資料介面 (/stats?format=html) 中儲存的跨網站指令碼問題,其中動態命名的統計資料可能會引入攻擊者控制的內容。(CVE-2026-73546)

修正了在處理沒有 :p ath 虛擬標頭的 CONNECT 請求時,ext_authz 篩選器中異常終止處理程序的問題。(CVE-2026-73547)

修正涉及一般非 WebSocket HTTP 升級的跨使用者回應中毒問題,其中在接受升級之前傳送的要求承載可能會污染共用的上游連線。(CVE-2026-73548)

修正了使用 HTTP/3 的原始 DST 叢集中範圍 IPv6 用戶端位址的異常處理程序終止。(CVE-2026-73549)

修正了 HTTP/2 記憶體耗盡問題,其中捨棄的重複主機標頭不會計入請求標頭大小和計數限制。(CVE-2026-73550)

修正了包含參數的點和點-點路徑區段的 URL 正規化,這可能導致存取控制元件和上游應用程式以不同的方式解譯要求路徑。(CVE-2026-73551)

修正safe_regex比對會將接受的非 UTF-8 HTTP標頭位元組視為不相符的問題;在使用負比對的 RBAC 原則中,這可能會失敗開啟,並允許存取受保護的資源。
(CVE-2026-73552)

修正了啟用 ignore_path_parameters_in_path_matching 時的授權繞過問題,其中路徑例如 /admin;x 可以繞過 /admin 的 RBAC 原則,同時仍會到達受保護的路由。
(CVE-2026-73553)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「yum update ecs-service-connect-agent」或「yum update --advisory ALAS2ECS-2026-137」以更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2/ALAS2ECS-2026-137.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-48521.html

https://explore.alas.aws.amazon.com/CVE-2026-50572.html

https://explore.alas.aws.amazon.com/CVE-2026-73511.html

https://explore.alas.aws.amazon.com/CVE-2026-73512.html

https://explore.alas.aws.amazon.com/CVE-2026-73513.html

https://explore.alas.aws.amazon.com/CVE-2026-73546.html

https://explore.alas.aws.amazon.com/CVE-2026-73547.html

https://explore.alas.aws.amazon.com/CVE-2026-73548.html

https://explore.alas.aws.amazon.com/CVE-2026-73549.html

https://explore.alas.aws.amazon.com/CVE-2026-73550.html

https://explore.alas.aws.amazon.com/CVE-2026-73551.html

https://explore.alas.aws.amazon.com/CVE-2026-73552.html

https://explore.alas.aws.amazon.com/CVE-2026-73553.html

Plugin 詳細資訊

嚴重性: High

ID: 345786

檔案名稱: al2_ALASECS-2026-137.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/14

已更新: 2026/9/14

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.3

百分位數: 50.67

CVSS v2

風險因素: Medium

基本分數: 4.3

時間性分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2026-73553

CVSS v3

風險因素: High

基本分數: 8.6

時間性分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:ecs-service-connect-agent

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/14

弱點發布日期: 2026/9/14

參考資訊

CVE: CVE-2026-48521, CVE-2026-50572, CVE-2026-73511, CVE-2026-73512, CVE-2026-73513, CVE-2026-73546, CVE-2026-73547, CVE-2026-73548, CVE-2026-73549, CVE-2026-73550, CVE-2026-73551, CVE-2026-73552, CVE-2026-73553