CVE-2026-103505 - Внедрение оп... Заметка

CVE-2026-103505 - Внедрение опций монтирования в драйвере Amazon EFS CSI

Идентификатор бюллетеня: 2026-120-AWSОбласть действия: AWSТип контента: Важный (требует внимания)Дата публикации: 01.10.2026 08:30 по тихоокеанскому времениОписание: Драйвер Amazon EFS CSI — это драйвер Container Storage Interface, который позволяет кластерам Kubernetes использовать Amazon Elastic File System. Мы выявили CVE-2026-103505, где актор с правами создания PersistentVolume может внедрить дополнительные опции монтирования через атрибут mounttargetipmap volumeAttribute. Добавление значений с разделёнными запятой к значению внутри этой JSON-карты заставляет утилиту mount парсировать их как отдельные варианты монтирования. Изменённые версии: >= v3.1.0 И <= v3.4.2Пожалуйста, ознакомьтесь с статьёй ниже для получения самой актуальной и полной информации, связанной с этим информационным бюллетенем по безопасности AWS.