CVE-2026-6437: Luka w Amazon EFS CSI Driver pozwala na injection opcji montowania
Amazon EFS CSI Driver w wersji ≤3.0.0 ma podatność, która pozwala użytkownikom z uprawnieniami do tworzenia PersistentVolume na wstrzyknięcie arbitralnych opcji montowania przez niezwalidowane pola. Jeśli używasz tego drivera, musisz zaktualizować go do wersji wyższej niż v3.0.0.
źródło: [aws/security-bulletin]