RSS Последние бюллетени AWS
Подписаться
CVE-2026-11931 - Небезопасные разрешения для файла кэша токенов аутентификации в Kiro IDE
Идентификатор бюллетеня: 2026-045-AWS
Область действия: AWS
Тип контента: Важное (требует внимания)
Дата публикации: 15.06.2026 11:45 PDTОписание:Kiro IDE — это агентная среда разработки, которая позволяет разработчикам легко выполнять реальную инженерную работу с помощью ИИ-агентов.Мы выявили CVE-2026-11931, при котором неправильные разрешения по умолчанию в Kiro IDE на macOS и Linux до версии 0.11.133 могли раскрыть файл кэша токенов аутентификации другим локальным пользователям или процессам через права на чтение всем (0644) вместо прав, ограниченных владельцем (0600).Затронутые версии: < 0.11.133Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.