01 · Contexto

Qué está ocurriendo

El boletín 2026-095-AWS, publicado el 3 de septiembre, afecta a versiones hasta 0.3.155 de @amazon-codecatalyst/blueprints.blueprint. Durante la resíntesis, el campo owner de una estrategia de combinación local se pasaba a un comando del sistema operativo mediante un shell sin validación suficiente.

Un usuario con permiso para confirmar cambios en el repositorio podía incorporar metacaracteres de shell en .ownership-file. Cuando el entorno procesaba el blueprint, esos caracteres permitían ejecutar comandos arbitrarios con las credenciales disponibles para la resíntesis, convirtiendo una contribución de código en un vector contra la cadena de entrega.

La versión 0.3.156 elimina la interpretación por shell y valida el comando mediante allowlist. AWS aclara que el servicio administrado Amazon CodeCatalyst no requiere acción porque utiliza aislamiento por proyecto, credenciales acotadas y validación adicional del lado servidor; el riesgo corresponde a consumidores directos, forks o derivados del paquete.

02 · Impacto

Por qué importa

La vulnerabilidad ilustra cómo archivos declarativos que parecen metadatos pueden transformarse en código ejecutable dentro de CI/CD. Si el job dispone de tokens de repositorio, secretos cloud o permisos de despliegue, una inyección puede avanzar desde el control de versiones hacia infraestructura y artefactos. La corrección de la librería reduce el vector, pero no reemplaza el aislamiento del pipeline.

03 · Recomendaciones

Qué conviene hacer

  • Buscar el paquete y sus forks mediante SBOM, lockfiles y repositorios internos; actualizar todas las versiones afectadas a 0.3.156 o posteriores.
  • Revisar el historial de .ownership-file en proyectos que ejecutaron resíntesis, buscando metacaracteres, comandos no esperados y cambios realizados por cuentas de contribución.
  • Ejecutar blueprints en entornos efímeros sin secretos persistentes, con tokens de alcance mínimo, egress restringido y permisos separados de producción.
  • Incorporar archivos de configuración ejecutables o interpretables al modelo de amenazas y a las reglas de revisión obligatoria del pipeline.
Fuente principalAWS Security BulletinConsultar publicación original