CVE-2026-85656: Command injection w hotpatchu Log4j od Amazona
Amazon Linux ma lukę bezpieczeństwa w narzędziu log4j-cve-2021-44228-hotpatch (wersje ≤1.3-8.amzn2), która pozwala lokalnym użytkownikom wykonać dowolne komendy z uprawnieniami root. Podatność dotyczy procesów Java ze ścieżkami zawierającymi znaki nowej linii - jeśli używasz tego hotpatcha, powinnaś zaktualizować do wersji 1.3-9.amzn2 lub nowszej.
źródło: [aws/security-bulletin]