Se ha identificado una vulnerabilidad crítica (CVE-2026-89049) en el agente de AWS Systems Manager (SSM) que permite a usuarios autenticados eludir las restricciones de reenvío de puertos. Al explotar esta brecha, un atacante puede acceder a servicios locales de enlace confidencial, destacando como objetivo principal el servicio de metadatos de instancias (IMDS) de Amazon EC2. El fallo afecta a todas las versiones del agente SSM anteriores a la 3.3.4851.0. Dada la naturaleza de los entornos en la nube, el compromiso de estos metadatos podría derivar en el robo de credenciales de IAM y facilitar un movimiento lateral extenso dentro de la infraestructura de AWS.
Análisis Técnico y Vectores de Riesgo
El problema reside estructuralmente en la función de reenvío de puertos al host remoto, específicamente cuando se invoca a través del documento AWS-StartPortForwardingSessionToRemoteHost. Por diseño, el agente SSM bloquea el acceso a direcciones IP de enlace local (como la 169.254.169.254 utilizada por el servicio de metadatos) para evitar que los usuarios de los túneles expongan servicios internos.
Sin embargo, el sistema sufre de una validación incorrecta de entradas (clasificada como Falsificación de Solicitud del Lado del Servidor o SSRF). Un atacante puede utilizar representaciones alternativas o equivalentes de la dirección IP bloqueada para evadir la lista negra del agente. Aunque la explotación requiere que el adversario tenga acceso autenticado a AWS y permisos para iniciar una sesión de reenvío de puertos, el vector CVSS (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) refleja un impacto devastador.
Si el atacante alcanza el servicio de metadatos mediante esta evasión, puede extraer las credenciales temporales asociadas al rol de IAM vinculado a la instancia EC2. Estas credenciales pueden usarse fuera de la máquina comprometida para realizar llamadas a la API de AWS, otorgando potencialmente acceso a buckets de S3, AWS Secrets Manager, bases de datos o funciones Lambda, dependiendo de cuán amplios sean los permisos asignados a ese perfil.
Plan de Mitigación Operativa
- Actualización inmediata del Agente SSM: Desplegar la versión parcheada 3.3.4851.0 (o posterior) en todas las instancias de Amazon EC2, servidores locales y máquinas virtuales administradas.
- Contención Transitoria de Políticas IAM: Hasta que se valide la actualización en toda la flota, auditar y restringir los permisos de IAM para la acción ssm:StartSession. Se debe limitar estrictamente qué usuarios, roles y procesos automatizados tienen la capacidad de ejecutar el documento AWS-StartPortForwardingSessionToRemoteHost.
- Auditoría de Privilegio Mínimo: Revisar los roles de IAM asociados a las instancias EC2 operativas para garantizar que no cuenten con permisos excesivos, minimizando el impacto en caso de que las credenciales temporales lleguen a ser exfiltradas.




