CVE-2026-8178 - Amazon Redshif... ノート

CVE-2026-8178 - Amazon Redshift JDBC Driverにおける安全でないクラスロードを介したリモートコード実行

Bulletin ID: 2026-028-AWS スコープ: AWS コンテンツタイプ: 重要 (注意が必要) 公開日: 2026/05/08 11:30 AM PDT説明:Amazon Redshift JDBC Driver は、標準の JDBC アプリケーションプログラムインターフェイス (API) を介してデータベース接続を提供する Type 4 JDBC ドライバーです。Amazon Redshift JDBC Driver バージョン 2.2.2 より前のバージョンで問題が特定されました。特定の条件下では、ドライバーが JDBC 接続 URL パラメータを処理する際に、任意のクラスをロードして実行する可能性がありました。接続 URL に影響を与えることができるアクターは、アプリケーションコンテキストでコードを実行する可能性があります。影響を受けるバージョン: Amazon Redshift JDBC Driver < 2.2.2この AWS セキュリティーブレティンに関する最新かつ完全な情報については、以下の記事を参照してください。