CVE-2026-104002: Powertools for AWS Lambda (Python) のデータマスキングユーティリティにおけるフェイルオープンエラーハンドリング
ブリテンID:2026-123-AWS範囲:AWSコンテンツタイプ:重要(注意が必要)公開日:2026年10月1日 午後14:00 PDT説明:Powertools for AWS Lambda(Python)は、サーバーレスのベストプラクティスを実装し、開発者の速度を高める開発者向けツールキットです。私たちは、Powertools for AWS Lambda(Python)のデータマスキングユーティリティ内で、fail-openエラー処理の問題であるCVE-2026-104002を特定しました。この問題により、アクターがアプリケーションがマスキングしようとした敏感なフィールド値を読み取ってしまう可能性があります。影響を受けたバージョン:>=3.6.0 および <=3.34.0このAWSセキュリティブリテンに関する最新かつ完全な情報については、以下の記事をご参照ください。