bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-11400

pokaż wszystkie
czwartek, 20 sierpnia 2026

Luka w AWS Wrappers dla Aurora PostgreSQL – eskalacja uprawnień

AWS Aurora PostgreSQL ma problem z CVE-2026-11400 i CVE-2026-11401 w swoich Wrapperach (JDBC i Go), które pozwalają na eskalację uprawnień do roli rds_superuser. Jeśli używasz Advanced JDBC Wrapper w wersji 3.0.0–4.0.0 lub Go Wrapper z kwietnia 2026, musisz zaktualizować się do patched versions – nisko uprzywilejowany użytkownik może wykonać funkcję z uprawnieniami innych użytkowników RDS.

źródło: [aws/security-bulletin]