{"id":1265,"date":"2026-08-28T23:03:13","date_gmt":"2026-08-28T20:03:13","guid":{"rendered":"https:\/\/www.tayfnews.tech\/fr\/?p=1265"},"modified":"2026-08-28T23:03:13","modified_gmt":"2026-08-28T20:03:13","slug":"vulnerabilite-zip-slip-dans-awsdac-revelee-par-aws","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/fr\/technology\/vulnerabilite-zip-slip-dans-awsdac-revelee-par-aws\/","title":{"rendered":"Vuln\u00e9rabilit\u00e9 Zip Slip dans awsdac r\u00e9v\u00e9l\u00e9e par AWS"},"content":{"rendered":"<p>Une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 critique identifi\u00e9e sous la r\u00e9f\u00e9rence <strong>CVE-2026-81838<\/strong> a \u00e9t\u00e9 d\u00e9couverte dans <strong>awsdac<\/strong>, un outil de ligne de commande populaire de type diagram-as-code utilis\u00e9 pour g\u00e9n\u00e9rer des diagrammes d&rsquo;architecture Amazon Web Services \u00e0 partir de d\u00e9finitions YAML. Publi\u00e9 le 27\/08\/2026 sous l&rsquo;identifiant de bulletin 2026-090-AWS, l&rsquo;avis d\u00e9taille une faille de travers\u00e9e de r\u00e9pertoire de type Zip Slip dans awsdac qui pourrait potentiellement permettre \u00e0 un attaquant d&rsquo;ex\u00e9cuter du code arbitraire sur les machines de d\u00e9veloppeurs locales ou dans des pipelines d&rsquo;int\u00e9gration continue.<\/p>\n<h2>Comprendre la faille de travers\u00e9e de r\u00e9pertoire d&rsquo;awsdac<\/h2>\n<p>Le probl\u00e8me de s\u00e9curit\u00e9 r\u00e9side dans la mani\u00e8re dont l&rsquo;utilitaire CLI g\u00e8re et traite les archives compress\u00e9es. Plus pr\u00e9cis\u00e9ment, lorsqu&rsquo;awsdac extrait une archive zip r\u00e9f\u00e9renc\u00e9e par une ressource ZipFile \u00e0 l&rsquo;int\u00e9rieur d&rsquo;un fichier de d\u00e9finition, il ne parvient pas \u00e0 nettoyer ad\u00e9quatement les chemins de fichiers. Par cons\u00e9quent, une archive malveillante peut exploiter cette vuln\u00e9rabilit\u00e9 pour \u00e9crire des fichiers enti\u00e8rement en dehors du r\u00e9pertoire de cache pr\u00e9vu, en ciblant n&rsquo;importe quel chemin du syst\u00e8me de fichiers accessible en \u00e9criture par l&rsquo;utilisateur ex\u00e9cutant l&rsquo;outil. Selon la nature exacte et la destination des fichiers \u00e9crits, cette faille de travers\u00e9e de r\u00e9pertoire peut d\u00e9g\u00e9n\u00e9rer rapidement en une ex\u00e9cution de code arbitraire.<\/p>\n<p>Les analystes en s\u00e9curit\u00e9 soulignent que l&rsquo;exploitation de la CVE-2026-81838 n\u00e9cessite que l&rsquo;outil traite un fichier de d\u00e9finition provenant d&rsquo;une source non trusted. Ce vecteur de menace se manifeste g\u00e9n\u00e9ralement dans des conditions op\u00e9rationnelles sp\u00e9cifiques :<\/p>\n<ul>\n<li>L&rsquo;ex\u00e9cution d&rsquo;awsdac sans restrictions de confiance des d\u00e9finitions appropri\u00e9es, une vuln\u00e9rabilit\u00e9 fr\u00e9quente dans les versions ant\u00e9rieures \u00e0 la version 0.22.4 qui ne comportaient aucune distinction de confiance. (\u00c0 partir de la version 0.22.4, l&rsquo;outil impose l&rsquo;utilisation de l&rsquo;indicateur <code>--allow-untrusted-definitions<\/code>).<\/li>\n<li>Le chargement d&rsquo;un fichier de d\u00e9finition directement depuis le syst\u00e8me de fichiers local en utilisant <code>Type: LocalFile<\/code>, une action qui contourne compl\u00e8tement la liste blanche d&rsquo;URL de d\u00e9finition int\u00e9gr\u00e9e.<\/li>\n<\/ul>\n<h2>Impact et \u00e9valuation des risques pour les environnements<\/h2>\n<p>Le sc\u00e9nario de risque principal concerne les environnements <strong>CI\/CD automatis\u00e9s<\/strong> qui traitent r\u00e9guli\u00e8rement des fichiers de d\u00e9finition d&rsquo;infrastructure provenant de contributeurs externes non s\u00e9curis\u00e9s ou semi-s\u00e9curis\u00e9s. \u00c9tant donn\u00e9 qu&rsquo;awsdac fonctionne strictement comme un utilitaire CLI c\u00f4t\u00e9 client con\u00e7u pour rendre des diagrammes d&rsquo;architecture localement sur un poste de travail ou un runner, AWS a clarifi\u00e9 que la faille ne compromet aucun service cloud sous-jacent, compte d&rsquo;infrastructure AWS ou donn\u00e9es client. L&rsquo;impact qui en r\u00e9sulte est strictement limit\u00e9 \u00e0 la machine h\u00f4te locale o\u00f9 l&rsquo;outil vuln\u00e9rable est ex\u00e9cut\u00e9.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 touche un large \u00e9ventail d&rsquo;it\u00e9rations logicielles :<\/p>\n<ul>\n<li><strong>Logiciel affect\u00e9 :<\/strong> awsdac<\/li>\n<li><strong>Versions impact\u00e9es :<\/strong> Versions 0.10 \u00e0 0.23 incluse<\/li>\n<li><strong>Date de publication :<\/strong> 27\/08\/2026 \u00e0 13:00 PDT<\/li>\n<li><strong>Port\u00e9e :<\/strong> Bulletin de s\u00e9curit\u00e9 AWS 2026-090-AWS<\/li>\n<\/ul>\n<p>Il est fortement conseill\u00e9 aux utilisateurs et aux \u00e9quipes administratives exploitant les versions concern\u00e9es de l&rsquo;outil de revoir leurs pipelines CI\/CD, de restreindre l&rsquo;ex\u00e9cution de fichiers de d\u00e9finition non s\u00e9curis\u00e9s et d&rsquo;adopter des versions logicielles mises \u00e0 jour qui int\u00e8grent les limites de confiance et les exigences d&rsquo;indicateurs n\u00e9cessaires.<\/p>\n<p><em>Source : <a href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/rss\/2026-090-aws\/\" target=\"_blank\" rel=\"noopener noreferrer\">Article original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez CVE-2026-81838, une vuln\u00e9rabilit\u00e9 Zip Slip dans awsdac permettant l&rsquo;ex\u00e9cution de code arbitraire. Lisez les d\u00e9tails de l&rsquo;avis de s\u00e9curit\u00e9.<\/p>\n","protected":false},"author":1,"featured_media":1264,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"awsdac Zip Slip, faille CVE-2026-81838, outil AWS awsdac, Vuln\u00e9rabilit\u00e9, S\u00e9curit\u00e9, Technologie","rank_math_title":"Vuln\u00e9rabilit\u00e9 Zip Slip dans awsdac r\u00e9v\u00e9l\u00e9e par AWS","rank_math_description":"D\u00e9couvrez CVE-2026-81838, une vuln\u00e9rabilit\u00e9 Zip Slip dans awsdac permettant l'ex\u00e9cution de code arbitraire. Lisez les d\u00e9tails de l'avis de s\u00e9curit\u00e9."},"categories":[2],"tags":[],"class_list":["post-1265","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/1265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/comments?post=1265"}],"version-history":[{"count":1,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/1265\/revisions"}],"predecessor-version":[{"id":1266,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/1265\/revisions\/1266"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media\/1264"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media?parent=1265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/categories?post=1265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/tags?post=1265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}