bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 8 października 2026

CVE-2026-107608: Luka w aws-cdk-lib pozwala na wstrzyknięcie symlinków

AWS CDK przed wersją 2.267.0 ma problem z obsługą plików w procesie bundlowania assetów, gdzie Dockerfile może wstrzyknąć symlinki do outputu bez podania ich jako input. Trzeba zaktualizować bibliotekę, jeśli używasz asset bundlingu z Docker.

źródło: [aws/security-bulletin]