Kiro CLI: luka w autoryzacji narzędzi pozwala na wykonanie poleceń bez zgody
W Kiro CLI (wersje poniżej 1.28.0) znaleziono lukę CVE-2026-9255, która pozwala lokalnym użytkownikom obejść autoryzację i wykonać dowolne narzędzia, w tym komendy shell, poprzez przesłanie specjalnie przygotowanej zawartości na stdin. Jeśli używasz tego AI coding assistanta, musisz zaktualizować się do wersji 1.28.0 lub nowszej.
źródło: [aws/security-bulletin]