关键信息 漏洞概述 漏洞名称: Improper Verification of AWS EC2 Identity Documents 严重性: Moderate CVE ID: CVE-2025-62375 CWE: CWE-295 影响范围 受影响版本: - : <= 0.8.6 - : <= 0.9.2 修复版本: - : 0.9.1 - : 0.10.1 描述 影响: 此漏洞仅影响AWS Attestor的用户。用户可能在不知情的情况下接收到伪造的身份文档。 问题: 在多个位置,身份文档的验证可能会错误地报告成功验证。 代码示例 条件检查: RSA验证失败处理: 解决方案 修复措施: 更新到 和 。 参考链接 1. AWS Security Bulletin on IMDS Impersonation 2. Verification of instance identity documents