CVE-2026-11931 - Небезопасные ... Заметка

CVE-2026-11931 - Небезопасные разрешения для файла кэша токенов аутентификации в Kiro IDE

Идентификатор бюллетеня: 2026-045-AWS Область действия: AWS Тип контента: Важное (требует внимания) Дата публикации: 15.06.2026 11:45 PDTОписание:Kiro IDE — это агентная среда разработки, которая позволяет разработчикам легко выполнять реальную инженерную работу с помощью ИИ-агентов.Мы выявили CVE-2026-11931, при котором неправильные разрешения по умолчанию в Kiro IDE на macOS и Linux до версии 0.11.133 могли раскрыть файл кэша токенов аутентификации другим локальным пользователям или процессам через права на чтение всем (0644) вместо прав, ограниченных владельцем (0600).Затронутые версии: < 0.11.133Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.