CVE-2026-103505 - Amazon EFS C... 笔记

CVE-2026-103505 - Amazon EFS CSI Driver 中的挂载选项注入漏洞”

公告编号:2026-120-AWS范围:AWS内容类型:重要(需要关注)发布日期:2026年10月1日 太平洋夏令时上午8:30描述:Amazon EFS CSI 驱动是一个容器存储接口驱动,允许 Kubernetes 集群使用 Amazon Elastic File System。我们识别了 CVE-2026-103505,其中具有 PersistentVolume 创建权限的演员可以通过 mounttargetipmap volumeAttribute 注入额外的挂载选项。在该 JSON 映射中的值后加上逗号分隔值,挂载工具会将它们解析为独立的挂载选项。受影响版本:>= v3.1.0 和 <= v3.4.2请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。