CVE-2026-83497 - OpenSearch SQ... ノート

CVE-2026-83497 - OpenSearch SQL Plugin - カーソルページネーションにおける制限のないJavaデシリアライゼーション

OpenSearchに重要なセキュリティ情報が発行され、特にCVE-2026-83497に対処しています。この脆弱性は、最小限の権限を持つリモートで認証されたユーザーが、悪意のあるカーソルパラメータを使用してplugins/sqlエンドポイントを悪用することで、任意のコードを実行することを可能にします。この問題は、セルフマネージドOpenSearch SQL Pluginのバージョン2.8から3.6に影響を与え、バージョン3.7および2.19.6で修正が利用可能です。Amazon OpenSearch Serviceのバージョン2.9から3.5も影響を受けますが、サービスソフトウェアのアップデートを通じてパッチが適用されています。