bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
poniedziałek, 7 września 2026
sobota, 5 września 2026
piątek, 4 września 2026

Amazon EFS CSI Driver – luka w logice usuwania wolumenów

Amazon EFS CSI Driver w wersji 3.4.0 i starszych ma lukę bezpieczeństwa (CVE-2026-85781), która przy włączonej opcji --delete-access-point-root-dir=true pozwala uwierzytelnionym użytkownikom Kubernetesa na rekurencyjne usunięcie katalogów z EFS-a, do których nie mają dostępu. Jeśli używasz tego drivera z wspomnianą opcją, musisz zaktualizować do wersji 3.4.1 lub nowszej.

źródło: [aws/security-bulletin]

w tym dniu także: