AWS FPGA Development Kit: luka w uprawnieniach plików tymczasowych
AWS FPGA Developer Kit przed wersją 2.3.4 ma poważną lukę bezpieczeństwa (CVE-2026-85028) w komponencie instalacyjnym, gdzie pliki tymczasowe są tworzone z niezabezpieczonymi uprawnieniami. Atakujący z dostępem lokalnym mogą wykorzystać to do wykonania kodu z uprawnieniami root - musisz zaktualizować do wersji 2.3.4 lub nowszej.
źródło: [aws/security-bulletin]