CVE-2026-8178 - 通过 Amazon Reds... 笔记

CVE-2026-8178 - 通过 Amazon Redshift JDBC 驱动中的不安全类加载实现远程代码执行

公告 ID:2026-028 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 5 月 8 日 上午 11:30(太平洋夏令时) 描述: Amazon Redshift JDBC 驱动是一个 Type 4 JDBC 驱动,通过标准 JDBC 应用程序编程接口(API)提供数据库连接功能。我们发现在 Amazon Redshift JDBC 驱动 2.2.2 之前的版本中存在一个问题。在特定条件下,该驱动在处理 JDBC 连接 URL 参数时,可能加载并执行任意类。能够影响连接 URL 的参与者,有可能在应用程序上下文中执行代码。 受影响版本:Amazon Redshift JDBC 驱动 < 2.2.2 有关本 AWS 安全公告最新且最完整的信息,请参阅以下文章。