CVE-2026-18656 и CVE-2026-1865... Заметка

CVE-2026-18656 и CVE-2026-18657 - Проблема с Kiro IDE и CLI - Разрешение исполняемых файлов из недоверенного каталога проекта в Windows

Идентификатор бюллетеня: 2026-074-AWS Область действия: AWS Тип контента: Важно (требует внимания) Дата публикации: 08.04.2026 12:30 PDTОписание:Kiro — это агентная IDE и интерфейс командной строки, которые пользователи устанавливают на свой рабочий стол. Мы выявили CVE-2026-18656 и CVE-2026-18657 — проблему, при которой неконтролируемый элемент пути поиска в Windows может позволить злоумышленнику выполнить произвольный код через специально созданный каталог проекта, содержащий внедренный исполняемый файл, который разрешается раньше системного PATH при открытии каталога локальным пользователем.Затронутые версии: - Kiro IDE для Windows версий от 1.0.0 до 1.0.212 - Kiro CLI для Windows до v2.10.0Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.