bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
środa, 7 października 2026

CVE-2026-105811: Bypass autoryzacji w QnABot on AWS

QnABot on AWS w wersjach 7.0.0-7.4.5 ma lukę bezpieczeństwa w opcjonalnym Amazon Q Business Lambda hook sample, która pozwala uwierzytelnionym użytkownikom na dostęp do dowolnych obiektów S3 na koncie AWS. Jeśli wdrożyłeś ten sample, musisz zaktualizować QnABot do wersji 7.4.6 lub nowszej i ponownie wdrożyć Amazon Q Business Lambda hook sample - sama aktualizacja QnABot nie wystarczy.

źródło: [aws/security-bulletin]