CVE-2026-85012: Command injection w Amazon CodeCatalyst blueprints SDK
W pakiecie @amazon-codecatalyst/blueprints.blueprint (wersje poniżej 0.3.156) znaleziono lukę umożliwiającą wykonanie arbitralnych poleceń systemowych przez pole owner w pliku .ownership-file. Użytkownicy AWS CodeCatalyst nie muszą podejmować działań, bo serwis ma wbudowaną walidację po stronie serwera, ale jeśli używasz SDK lokalnie, warto zaktualizować do wersji 0.3.156 lub wyższej.
źródło: [aws/security-bulletin]