bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-14904

pokaż wszystkie
wtorek, 7 lipca 2026

CVE-2026-14904: Poważna luka w AWS Research and Engineering Studio

AWS Research and Engineering Studio (RES) ma problem z rozpoznawaniem dowiązań symbolicznych w API Auth.GetUserPrivateKey. Zalogowany użytkownik może przeczytać dowolne pliki na instancji cluster-manager, w tym klucze SSH innych użytkowników i sekrety aplikacji, bo proces działa z uprawnieniami root. Dotyczy wersji ≤2026.03 — aktualizacja jest wymagana.

> źródło: aws.amazon.com