bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
środa, 9 września 2026

CVE-2026-85656: Command injection w hotpatchu Log4j od Amazona

Amazon Linux ma lukę bezpieczeństwa w narzędziu log4j-cve-2021-44228-hotpatch (wersje ≤1.3-8.amzn2), która pozwala lokalnym użytkownikom wykonać dowolne komendy z uprawnieniami root. Podatność dotyczy procesów Java ze ścieżkami zawierającymi znaki nowej linii - jeśli używasz tego hotpatcha, powinnaś zaktualizować do wersji 1.3-9.amzn2 lub nowszej.

źródło: [aws/security-bulletin]