CVE-2026-81838: Zip Slip w awsdac grozi wykonaniem kodu
awsdac (diagram-as-code) w wersjach 0.10–0.23 ma lukę Zip Slip, która pozwala na zapis plików poza docelowy katalog cache'u przy przetwarzaniu złośliwego archiwum ZIP. Zagrożenie dotyczy głównie CI/CD, które przetwarzają definicje z niezaufanych źródeł – wymagana jest aktualizacja do wersji 0.24 lub nowszej, a w starszych wersjach należy unikać flagi `--allow-untrusted-definitions`.
źródło: [aws/security-bulletin]