目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-95985— Kiro IDE 在不信任工作区中允许向全局配置执行代理写入

一分钟漏洞结论

影响对象
Amazon Kiro IDE
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

亚马逊 Kiro IDE 版本 1.0.242 之前版本的文件写入工具可能存在漏洞,允许远程未经身份验证的攻击者向代理上下文注入特制指令。当用户在可疑仓库中以不受信任的工作空间运行代理时,发送任意消息可能导致代理修改自动加载的全局配置路径。 我们建议您升级至 Kiro IDE 版本 1.0.242 或更高版本。在早期版本中于不受信任工作空间运行代理的用户,还应检查全局 Kiro 配置目录(~/.kiro)中是否存在非自己创建的条目。

CVSS 8.8 · High EPSS 0.14% · P2

影响版本矩阵 1

厂商产品 版本范围状态
Amazon Kiro IDE < 1.0.242 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-95985 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Kiro IDE Allows Agentic Writes to Global Configurations While Working in Untrusted Workspaces
来源: CVE Program / CVE List V5
Vulnerability Description
The file write tool in Amazon Kiro IDE versions before 1.0.242 might allow remote unauthenticated actors to inject crafted instructions into the agent's context. When a user runs the agent in a crafted repository as an untrusted workspace, sending any message can cause agent modifications to auto-loaded global configuration paths. We recommend you upgrade to Kiro IDE version 1.0.242 or later. Users who ran the agent in an untrusted workspace on an earlier version should also review the global Kiro configuration directory (~/.kiro) for entries they did not create.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
从非可信控制范围包含功能例程
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Amazon Kiro IDE 0 ~ 1.0.242 -

二、漏洞 CVE-2026-95985 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-95985 的情报信息

请登录查看更多情报信息。

CVE-2026-95985 厂商安全公告 (1)

CVE-2026-95985 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-95985

暂无评论


发表评论