CVE-2026-8178 - удаленное выпо... Заметка

CVE-2026-8178 - удаленное выполнение кода через небезопасную загрузку классов в драйвере Amazon Redshift JDBC

Идентификатор бюллетеня: 2026-028-AWS Область действия: AWS Тип контента: Важно (требует внимания) Дата публикации: 08.05.2026 11:30 AM PDTОписание:Amazon Redshift JDBC Driver — это JDBC-драйвер типа 4, который обеспечивает подключение к базе данных через стандартные интерфейсы прикладного программирования (API) JDBC. Мы выявили проблему в версиях Amazon Redshift JDBC Driver до 2.2.2. При определенных условиях драйвер мог загружать и выполнять произвольные классы при обработке параметров URL-адреса JDBC-соединения. Злоумышленник, который может влиять на URL-адрес соединения, потенциально может выполнить код в контексте приложения.Затронутые версии: Amazon Redshift JDBC Driver < 2.2.2Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, относящейся к этому бюллетеню безопасности AWS.