bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: Firecracker

pokaż wszystkie
czwartek, 20 sierpnia 2026

Firecracker Jailer - luka w nadpisywaniu plików przez symlinki

Firecracker w wersjach 1.13.1 i wcześniejszych oraz 1.14.0 ma podatność CVE-2026-1386, która pozwala na nadpisanie dowolnych plików na hoście przez symlinki w jailerze. Usługi AWS korzystające z Firecrackera są zabezpieczone przed atakiem dzięki restrykcjom dostępu, ale jeśli samodzielnie deployujesz Firecrackera, warto zaktualizować się do nowszej wersji.

źródło: [aws/security-bulletin]