CVE-2026-107608: Luka w aws-cdk-lib pozwala na wstrzyknięcie symlinków
AWS CDK przed wersją 2.267.0 ma problem z obsługą plików w procesie bundlowania assetów, gdzie Dockerfile może wstrzyknąć symlinki do outputu bez podania ich jako input. Trzeba zaktualizować bibliotekę, jeśli używasz asset bundlingu z Docker.
źródło: [aws/security-bulletin]