AWS Latest Bulletins 中文 关注 指定的 AWS 网页专门用于安全公告。这是最新安全通知和更新信息传播的可靠来源之一。公告主要涵盖安全建议、紧急补丁和其他产品安全更新。这些公告使用户更容易跟踪最新的安全考虑,确保基础设施保持安全和合规。 Latest Bulletins aws.amazon.com RSS aws.amazon.com AWS Latest Bulletins 中文 RSS thenote.app
CVE-2026-18428 - OpenSearch SQL 插件 - 异步查询验证绕过” 在 OpenSearch SQL 插件的 Flint 扩展查询处理器中发现一个问题,由于验证不足,导致可以绕过 SQL 语法拒绝列表。具有异步查询访问权限的用户可通过直接查询端点利用此漏洞。受影响的版本范围包括:自托管开源插件的 v2.13 至 v3.6,以及 Amazon OpenSearch Service 的 v2.13 至 v3.5。插件的 v3.7 和 v2.19.6 版本更新,以及 Amazon OpenSearch Service 的服务软件更新,已解决此漏洞。 CVE-2026-18428 - OpenSearch SQL Plugin - Async Query Validation Bypass aws.amazon.com +1
CVE-2026-18952 - OpenSearch 安全分析插件中缺少输入验证” 本公告针对 CVE-2026-18952,该漏洞存在于 OpenSearch 安全分析插件中,属于严重漏洞。问题源于威胁情报馈送解析器中缺少输入验证。具有特定权限的认证用户可利用此缺陷执行服务器端请求伪造(SSRF)。该 SSRF 允许用户通过操纵 URL 参数读取本地文件。此漏洞影响自版本 2.15.0 及以后的自托管 OpenSearch 安全分析插件。对于 Amazon OpenSearch Service,运行引擎版本 2.15.0 及更高版本的域均受影响。然而,在 AWS 托管服务中,受影响的功能默认未启用。该漏洞已在 OpenSearch 安全分析插件版本 3.5.0 及以后版本中修复。Amazon OpenSearch Service 已通过针对引擎版本 3.5 的服务软件更新解决了此问题。建议用户查阅相关链接文章以获取完整详情。 CVE-2026-18952 - Missing Input Validation in OpenSearch Security Analytics Plugin aws.amazon.com +1
CVE-2026-19642 与 CVE-2026-19643 - AWS SDK for C++ 中 Base64 解码器的内存安全问题” AWS 发布了一份重要公告,指出 AWS SDK for C++ 中存在关键漏洞。两个特定 CVE(CVE-2026-19642 和 CVE-2026-19643)影响了 SDK 中的 Base64 解码器。CVE-2026-19642 描述了一个越界写入漏洞,可能导致内存损坏或应用程序崩溃。CVE-2026-19643 描述了一个越界读取漏洞,在某些平台上也可能导致应用程序崩溃。这两个漏洞的影响范围仅限于执行 Base64 解码的特定进程。所有 AWS SDK for C++ 版本(包括 1.11.861 及更早版本)均受影响。AWS 强烈建议用户尽快解决这些问题。更多详细信息和最新内容可在链接文章中查阅。 CVE-2026-19642 & CVE-2026-19643 - Memory-safety issues in the Base64 decoder in the AWS SDK for C++ aws.amazon.com +1
CVE-2026-19311-OpenSearch 告警插件中缺少授权” 已发布一项重要安全公告,指出 OpenSearch 告警插件中存在一个授权漏洞。该漏洞(CVE-2026-19311)影响自托管部署和 Amazon OpenSearch Service 部署的特定版本。拥有特定权限的已认证用户可利用此缺陷,通过精心构造的监控请求操纵索引数据。缓解措施包括将插件更新至修复版本,或将 Amazon OpenSearch Service 域升级至已修补的软件发布版本。 CVE-2026-19311- Missing Authorization in OpenSearch Alerting Plugin aws.amazon.com +1
CVE-2026-19111 - Strands Agents Tools 内存工具中存在不安全的直接对象引用 已发现 Strands Agents SDK 中存在一个严重漏洞 CVE-2026-19111,该漏洞专门影响 strands-agents-tools 包。此漏洞影响 0.8.3 版本之前的所有版本。问题出在 mongodb_memory、elasticsearch_memory 和 mem0_memory 工具中。这些工具错误地使用了用户可控的命名空间参数来实现租户隔离。恶意攻击者可以构造提示(prompt)来操纵该命名空间。这种操纵可导致未经授权访问其他租户存储的代理记忆。攻击者可以读取、修改或删除属于不同用户的记忆,也可以向其他租户的命名空间中注入虚假记忆。此外,独立的 mongodb_memory 和 elasticsearch_memory 函数会暴露连接参数。这可能允许将记忆层重定向到由攻击者控制的集群。强烈建议用户将 strands-agents-tools 更新到 0.8.3 或更高版本。 CVE-2026-19111 - Insecure direct object reference in Strands Agents Tools memory tools aws.amazon.com +1
CVE-2026-18954 - Amazon AWS Labs DocumentDB MCP Server 聚合管道工具中存在授权错误 公告 ID:2026-076-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 5 日 13:00(太平洋夏令时) 说明: Amazon DocumentDB MCP Server 是一个开源的模型上下文协议(MCP)服务器,使 AI 助手能够与 Amazon DocumentDB 数据库进行交互。我们发现了 CVE-2026-18954,这是一个授权错误问题:具备写入能力的聚合管道阶段($out、$merge)绕过了只读模式执行逻辑,可能导致已认证的 MCP 客户端对连接的数据库执行写入操作。 受影响版本:< 1.0.12 有关此 AWS 安全公告最新且最完整的信息,请参阅下方文章。 CVE-2026-18954 - Incorrect authorization in the aggregation pipeline tool in Amazon AWS Labs DocumentDB MCP Server aws.amazon.com +1
CVE-2026-18953 - AWS Transform MCP Server 中路径名限制不当” 公告编号:2026-075-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年8月5日 太平洋夏令时间中午12:30描述:AWS Transform MCP 服务器(awslabs.aws-transform-mcp-server)是一款开源的模型上下文协议(MCP)服务器,运行在开发者的机器上,允许由 AI 驱动的助手与 AWS Transform 交互,执行代码转换作业并检索其成果。我们确认了CVE-2026-18953。在 awslabs.aws-aws-transform-mcp-server 0.1.5 之前,get_resource工具中对路径名限制不当,可能会导致上下文依赖的演员通过 savePath 参数在预期工作目录外写入任意文件,可能导致本地代码执行。受影响版本:>=0.1.0 和 <=0.1.4请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-18953 - Improper limitation of a pathname in AWS Transform MCP Server aws.amazon.com +1
CVE-2026-18656 与 CVE-2026-18657 - Kiro IDE 和 CLI 问题 - 在 Windows 上从不受信任的项目目录执行可执行文件” 公告 ID:2026-074-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 4 日 太平洋夏令时 12:30 描述: Kiro 是一款代理型集成开发环境(IDE)和命令行界面,用户将其安装于桌面。我们发现了 CVE-2026-18656 和 CVE-2026-18657,该问题涉及 Windows 上不受控制的搜索路径元素,可能允许攻击者通过精心构造的项目目录执行任意代码。该目录中包含一个被植入的可执行文件,当本地用户打开该目录时,该可执行文件会在系统 PATH 之前被解析。 受影响版本: - Windows 版 Kiro IDE:版本 1.0.0 至 1.0.212 - Windows 版 Kiro CLI:早于 v2.10.0 有关本 AWS 安全公告最新且完整的信息,请参阅下方文章。 CVE-2026-18656 & CVE-2026-18657 - Issue with Kiro IDE and CLI - Executable Resolution from Untrusted Project Directory on Windows aws.amazon.com +1
CVE-2026-18830 - Amazon Bedrock AgentCore 框架存在问题——输入验证不足 公告 ID:2026-073-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 4 日 上午 10:00(太平洋夏令时)描述:我们已在 Amazon Bedrock AgentCore 框架的 InvokeHarness API 中识别出 CVE-2026-18830。该漏洞可能允许已认证用户在绕过模型调用及相关安全控制的情况下执行已配置的工具。当 InvokeHarness 请求中的最新消息包含工具使用内容块时,代理事件循环可能直接调度指定工具,而无需经过模型中介。请注意,潜在影响仅限于特定框架上配置的工具。未配置任何工具的框架无法执行任何工具;而配置了受限工具集框架则仅能执行该工具集中的工具。受影响版本:2026 年 7 月 31 日之前版本的 Amazon Bedrock AgentCore 框架 InvokeHarness API。请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-18830 - Issue with Amazon Bedrock AgentCore harness – Insufficient Input Validation aws.amazon.com +1
CVE-2026-18733 - 提示注入绕过 Strands Agents Tools 中 Shell 工具的同意门控 Strands Agents 是一个用于构建 AI 代理的开源 SDK。strands-agents-tools 包提供了预构建的工具,其中包括一个用于执行操作系统命令的 shell 工具。该 shell 工具具备用于命令审批的人工同意门控机制。然而,它也暴露了一个可由 LLM 控制的 non_interactive 参数。精心构造的提示词可将该参数设置为 true,从而绕过同意门控。此绕过方式允许在代理的主机上运行任意操作系统命令,而无需操作员批准。该漏洞被标识为 CVE-2026-18733。0.8.0 版本之前的版本受此问题影响。本公告需要操作员关注。进一步更新信息可在所引用的文章中获取。 CVE-2026-18733 - Prompt injection bypasses shell tool consent gate in Strands Agents Tools aws.amazon.com +1
CVE-2026-18654 - AWS CLI EMR 辅助命令中禁用了 SSH 主机密钥验证” 公告 ID:2026-071-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 3 日 12:30(太平洋夏令时) 描述: AWS 命令行接口(AWS CLI)是一个用于通过命令行管理 AWS 服务的统一工具。我们发现了 CVE-2026-18654 漏洞,该问题涉及 EMR SSH 辅助命令(aws emr ssh、aws emr socks、aws emr put、aws emr get)禁用了 SSH 主机密钥验证,这可能允许中间人攻击者拦截客户端与 EMR 集群端点之间的网络传输中的 SSH 会话和文件传输。 受影响的版本: - AWS CLI v1 <= 1.45.27 - AWS CLI v2 <= 2.35.2 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-18654 - Disabled SSH host key verification in AWS CLI EMR helper commands aws.amazon.com +1
CVE-2026-18655 - 通过提示注入导致 AWS Labs Amazon MQ MCP Server 中的代理凭证和 OAuth 令牌泄露 公告 ID:2026-070-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 3 日 太平洋夏令时 12:00 描述: AWS Amazon MQ MCP 服务器(awslabs.amazon-mq-mcp-server)是一个模型上下文协议(Model Context Protocol)服务器,使 AI 助手能够与 Amazon MQ 消息代理进行交互。 我们发现了 CVE-2026-18655,该漏洞涉及 Amazon MQ MCP 服务器(awslabs.amazon-mq-mcp-server)中 RabbitMQ 代理连接工具对预期端点的限制不当。该漏洞存在于 2.0.24 版本之前,可能允许远程未认证攻击者获取发送至通过 MCP 客户端上下文中引入的代理主机名所控制的精心构造端点的 Amazon MQ for RabbitMQ 代理凭据或 OAuth 访问令牌。 受影响版本:<= 2.0.23 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-18655 - Broker Credential and OAuth Token Disclosure in AWS Labs Amazon MQ MCP Server via Prompt Injection aws.amazon.com +1
CVE-2026-18394 - Strands Agents Tools 中的 http_request 工具存在授权错误 此 AWS 安全公告 2026-069-AWS 描述了 Strands Agents SDK 中的一个重要漏洞。strands-agents-tools 包中的 http_request 工具存在授权缺陷。该问题被追踪为 CVE-2026-18394,可能导致凭据泄露。操作者使用 HTTP_REQUEST_TOKEN_CONFIG 来允许传输凭据的主机名白名单。然而,http_request 工具的输入模式中包含一个 proxies 参数。通过精心构造的提示,大型语言模型(LLM)可能被诱导控制该参数。这使得攻击者能够将 proxies 设置为受其控制的端点。尽管主机名白名单检查已通过,但凭据仍会被附加到请求中。随后,该请求会在第一跳通过攻击者的代理进行路由。因此,凭据将以明文形式出现在 Authorization 头中。受影响版本为早于 0.8.2 的版本。用户应更新至 0.8.2 或更高版本以缓解此漏洞。更多详细信息可在链接文章中获取,提供全面信息。 CVE-2026-18394 - Incorrect authorization in Strands Agents Tools http_request tool aws.amazon.com +1
CVE-2026-18420 - 通过 OpenSearch Dashboards TSVB 插件中的原型污染实现远程代码执行 公告编号:2026-068-AWS 发布日期:2026 年 7 月 31 日 上午 11:00(太平洋夏令时)请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-18420 - Remote Code Execution via Prototype Pollution in OpenSearch Dashboards TSVB Plugin aws.amazon.com +1
针对 Amazon @aws-amplify/codegen-ui-react 中 CVE-2025-4318 代码注入问题的修复不完整 请参阅以下文章,以获取与此 AWS 安全公告相关的最新完整信息。 Incomplete fix for CVE-2025-4318 code injection in Amazon @aws-amplify/codegen-ui-react aws.amazon.com +1
CVE-2026-18140 - aws-smithy-json 中 unknown-key 跳过路径的无控制递归允许未认证的远程拒绝服务,影响 smithy-rs 生成的服务器 请参阅以下文章,以获取与此 AWS 安全公告相关的最新完整信息。 CVE-2026-18140 - Uncontrolled recursion in the aws-smithy-json unknown-key skip path allows unauthenticated remote denial of service in smithy-rs generated servers aws.amazon.com +1
CVE-2026-16796 - AWS Bedrock AgentCore Python SDK 的 install_packages() 函数中参数分隔符未正确中和 公告 ID:2026-065-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 23 日 13:00(太平洋夏令时) 描述: AWS Bedrock AgentCore Python SDK(bedrock-agentcore)提供了构建 AI 代理的工具,其中包括一个代码解释器客户端,该客户端可将 Python 包安装到托管的沙箱环境中。我们发现了 CVE-2026-16796,该漏洞涉及 install_packages() 方法中参数分隔符的不当中和,可能允许远程认证用户通过精心构造的包名参数,在代码解释器沙箱中执行任意命令。 受影响版本:bedrock-agentcore 版本 <1.18.1 有关此 AWS 安全公告最新且最完整的信息,请参阅下方文章。 CVE-2026-16796 - Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages() aws.amazon.com +1
CVE-2026-16756 - 默认 aws-smithy-http-server 的 serve() 路径中无限制地分配资源,允许未认证的 Slowloris 拒绝服务攻击 公告 ID:2026-064-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 23 日 上午 11:30(太平洋夏令时) 描述: Smithy-RS 是一个 Rust 代码生成和运行时框架,它根据 Smithy 接口定义生成 HTTP 客户端和服务端,为 AWS SDK for Rust 及自定义服务实现提供支持。我们发现了 CVE-2026-16756,该漏洞在于默认 aws-smithy-http-server 的 serve() 路径中,资源分配缺乏限制,可能导致未认证的"Slowloris"拒绝服务攻击。 受影响版本:aws-smithy-http-server <= 0.66.4 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-16756 - Allocation of resources without limits in the default aws-smithy-http-server serve() path allows unauthenticated Slowloris denial of service aws.amazon.com +1
CVE-2026-16584 - 通过启动失败绕过 AWS API MCP 服务器安全策略” AWS 已发布一项重要安全公告。该问题影响开源 AWS API MCP Server,其名称为 awslabs.aws-api-mcp-server。该服务器允许 AI 助手执行 AWS CLI 命令,并具备一项可选的安全策略,用于拒绝或管控特定的 AWS 操作。现已发现其启动过程中存在漏洞 CVE-2026-16584。若服务器的安全策略初始化失败,它将持续运行而不执行针对每个请求的策略检查。当安全策略中未启用 fail-closed 模式时,未经授权的 AWS API 操作将被执行,而这些操作本应被该策略拒绝或管控。重要的是,此漏洞不会影响底层 IAM 权限,相关凭据的权限保持有效且未被更改。受影响的 AWS API MCP Server 版本为大于或等于 0.2.13 且小于 1.3.47 的版本。建议用户查阅所提供文章以获取最新且最全面的信息。 CVE-2026-16584 - AWS API MCP Server Security Policy Bypass via Startup Failure aws.amazon.com +1
CVE-2026-16317 和 CVE-2026-16318:s2n-tls 的问题:一个开源的 TLS/SSL 协议实现” AWS 发布了一份重要公告,指出其 s2n-tls 库中存在两个漏洞。第一个漏洞 CVE-2026-16317 涉及 TLS 1.3 加密记录的静默丢弃。该缺陷允许中间人攻击者在不被检测的情况下移除单个数据记录。问题源于外层内容类型字节未与 TLS 1.3 所需的 application_data 值进行验证。因此,该漏洞影响所有客户端和服务器的 TLS 1.3 连接。TLS 1.2 和 QUIC 连接不受此特定问题影响。第二个漏洞 CVE-2026-16318 涉及 QUIC 传输参数的内存泄漏。该问题出现在启用 QUIC 的 TLS 1.3 连接的 HelloRetryRequest 阶段。不当的内存分配管理导致每次处理 HelloRetryRequest 时发生内存泄漏,这可能使长期运行的服务器内存使用量增加。仅使用 QUIC 的部署会受到此内存泄漏的影响。这两个漏洞影响 s2n-tls 版本 v1.7.5 及更早版本。建议用户查阅相关链接文章以获取详细信息。 CVE-2026-16317 and CVE-2026-16318: Issues with s2n-tls: an open-source implementation of the TLS/SSL protocols aws.amazon.com +1
CVE-2026-15957 - smithy-rs 生成的 JSON、CBOR 和 XML 反序列化器中存在不受控制的递归问题,允许未经身份验证的远程拒绝服务攻击,攻击途径为递归形状。 公告 ID:2026-061-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 21 日 12:45(太平洋夏令时) 描述: Smithy-RS 是一个 Rust 代码生成和运行时框架,它根据 Smithy 接口定义生成 HTTP 客户端和服务端,为 AWS SDK for Rust 及自定义服务实现提供支持。我们发现了 CVE-2026-15957 漏洞:Amazon smithy-rs 代码生成所发出的 JSON、CBOR 和 XML 反序列化函数中存在不受控制的递归问题,可能允许第三方通过向生成的 SDK 或服务端发送包含深层嵌套数据的小型请求(针对递归模型形状),引发拒绝服务攻击(通过栈耗尽导致进程终止)。 受影响版本:aws-sdk-rust 包 < release-2026-06-0 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-15957 - Uncontrolled recursion in smithy-rs generated JSON, CBOR, and XML deserializers allows unauthenticated remote denial of service via recursive shapes aws.amazon.com +1
CVE-2026-15415 - aws-healthomics-mcp-server 工作流代码检查器中的路径遍历和任意文件写入漏洞 公告 ID:2026-060-AWS 范围:AWS 内容类型:重要(需关注)/ 信息性 发布日期:2026 年 7 月 17 日 太平洋夏令时 12:45 描述: AWS HealthOmics 是一项符合 HIPAA 要求的服务,可全面管理运行生物信息学分析所需的计算、存储和工作流引擎基础设施,适用于临床诊断、药物发现和农业研究的大规模场景。我们发现了 CVE-2026-15415 漏洞:在 aws-healthomics-mcp-server 版本 0.0.36 之前,AWS HealthOmics MCP Server 的 linting 工具中对路径名限制不当,可能允许能够影响 MCP 代理的实体,通过 workflow_files 输入中的目录遍历序列,将受控内容写入到预期工作流包目录之外的任意位置。 受影响版本:aws-healthomics-mcp-server <= 0.0.35 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-15415 - Path traversal and arbitrary file write in the workflow linters of aws-healthomics-mcp-server aws.amazon.com +1
CVE-2026-12283 - Athena 联合查询 Synapse 连接器问题 公告编号:2026-059-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年7月17日 太平洋夏令时中午12:00描述:亚马逊雅典娜是一款无服务器的交互式查询服务,允许你直接使用标准SQL在亚马逊S3中分析数据。Athena 查询联合是一个功能,允许你连接亚马逊 S3 以外的数据源,比如 DynamoDB、Azure Synapse 以及使用标准 SQL 语法的自定义连接器。这些连接器是开源的,并定期部署到Athena服务中。我们识别出CVE-2026-12283号。拥有 Azure Synapse 账户访问权限的用户可以创建一个带有特别名称的表,通过 Athena Synapse 连接器查询时,可能会返回意外数据。受影响版本:- 版本 >= v2022.20.1(于 2022 年 5 月 19 日发布)以及 - 版本 <= v2026.19.1(于 2026 年 5 月 28 日发布)请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-12283 - Issue with Athena Federated Query Synapse Connector aws.amazon.com +1
CVE-2026-15895:AWS jsii 中 jsii-diff 的操作系统命令注入漏洞 公告 ID:2026-057-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 15 日 太平洋夏令时 12:00 描述: jsii-diff 是一款命令行工具,用于比较两个 jsii 程序集之间的 API 差异,并在检测到向后不兼容的 API 变更时报告错误。我们已发现 CVE-2026-15895,该漏洞允许通过此工具利用特殊格式的命令行参数执行 shell 命令。 受影响版本:< 1.131.0 有关与此 AWS 安全公告相关的最新且完整信息,请参阅下方文章。 CVE-2026-15895: OS command injection in jsii-diff in AWS jsii aws.amazon.com +1
CVE-2026-15737 - 通过 AgentCore Python SDK 中的 OpenTelemetry 跨度泄露敏感内容 公告 ID:2026-058-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 16 日 上午 10:15(太平洋夏令时)描述:Bedrock AgentCore Python SDK(bedrock-agentcore)是一个开源 Python 库,为在 Amazon Bedrock AgentCore 平台上构建 AI 代理提供客户端工具。我们在该 SDK 的 OpenTelemetry 遥测功能中发现了 CVE-2026-15737 漏洞。受影响的版本在每次调用时,均将原始用户提示和完整的代理响应写入 OpenTelemetry 跨度(span)属性,且未进行过滤或脱敏。这些跨度会流入客户的 aws/spans CloudWatch 日志组,任何拥有 CloudWatch 日志读取权限的本地认证用户均可访问其中可能包含的敏感内容。受影响版本:1.4.8、1.5.0有关此 AWS 安全公告的最新且最完整信息,请参阅下方文章。 CVE-2026-15737 - Sensitive content disclosure via OpenTelemetry spans in AgentCore Python SDK aws.amazon.com +1
CVE-2026-15746 - Strands Agents Tools 中的 elasticsearch_memory 工具存在凭据泄露问题 Strands Agents 是一个用于构建 AI 代理的开源 Python SDK。相关包 strands-agents-tools 提供了预构建的工具,其中包括 elasticsearch_memory 工具。该工具用于代理内存存储。在 elasticsearch_memory 工具中发现了一个服务器端请求伪造漏洞,CVE-2026-15746。该工具的连接参数可通过其 schema 被大型语言模型访问。当调用方省略 api_key 时,工具会使用操作员的 ELASTICSEARCH_API_KEY 环境变量。该变量随后被发送至由语言模型指定的主机。恶意提示可能诱使工具连接到受威胁行为者控制的服务器,从而泄露操作员的 Elasticsearch API 密钥。该漏洞影响软件 0.7.0 版本之前的版本。 CVE-2026-15746 - Credential disclosure in Strands Agents Tools elasticsearch_memory tool aws.amazon.com +1
CVE-2026-15738 - AWS Load Balancer Controller 跨命名空间流量拦截问题,涉及 HTTPRoute/GRPCRoute 优先级排序” 公告 ID:2026-055-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 14 日 13:30(太平洋夏令时) 描述: AWS 负载均衡器控制器(AWS Load Balancer Controller)是一个开源的 Kubernetes 控制器,用于管理 Kubernetes 集群中的 AWS 弹性负载均衡(Elastic Load Balancing)资源。我们发现了 CVE-2026-15738,该漏洞是网关 API(Gateway API)监听器规则生成逻辑中存在的不正确规则优先级排序问题。当同一个应用负载均衡器(ALB)HTTPS 监听器同时附加了 HTTPRoute 和 GRPCRoute,且两者使用相同的主机名时,控制器会根据路由类型(route kind)而非路由具体性(route specificity)来分配 ALB 监听器规则的优先级。这导致所有源自 HTTPRoute 的规则获得的 ALB 优先级编号均低于源自 GRPCRoute 的规则,且由 ALB 优先评估,无论哪条路由更为具体。因此,一个具有在共享网关所允许的命名空间中创建 HTTPRoute 对象权限的命名空间范围用户,可以创建一个通配符 HTTPRoute,从而拦截本应发往另一命名空间中更具体 GRPCRoute 的流量。 受影响版本:AWS 负载均衡器控制器 v3.4.1 以及任何支持将 HTTPRoute 和 GRPCRoute 附加到同一监听器的版本(该功能在 PR #4794 中引入)。 有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅下方文章。 CVE-2026-15738 - Issue with AWS Load Balancer Controller Cross-Namespace Traffic Interception via HTTPRoute/GRPCRoute Priority Ordering aws.amazon.com +1
CVE-2026-15643 - AWS HealthLake MCP Server 通过未验证的分页 URL 导致的 SSRF 公告 ID:2026-054 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 14 日 13:00(太平洋夏令时)描述:AWS HealthLake MCP 服务器(awslabs.healthlake-mcp-server)是一个模型上下文协议(Model Context Protocol)服务器,使 AI 助手能够与 AWS HealthLake FHIR 数据存储进行交互。我们发现了 CVE-2026-15643,该漏洞是 awslabs.healthlake-mcp-server 在 0.0.14 版本之前、所有平台上的分页处理组件中存在的服务器端请求伪造(SSRF)问题。此漏洞可能允许远程认证用户通过精心构造的 next_token 参数,将 AWS 临时安全凭证泄露到任意端点。该服务器未验证分页 URL 是否指向预期的 HealthLake 端点,从而允许攻击者将后续请求重定向至攻击者控制的服务器。受影响版本:< 0.0.14有关此 AWS 安全公告的最新完整信息,请参阅下方文章。 CVE-2026-15643 - AWS HealthLake MCP Server SSRF via Unvalidated Pagination URL aws.amazon.com +1
CVE-2026-14904 - Auth.GetUserPrivateKey 中链接解析不当,影响 AWS Research and Engineering Studio 公告 ID:2026-053-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 7 日 上午 9:45(太平洋夏令时)描述:AWS 研究与工程工作室(AWS Research and Engineering Studio,简称 RES)是一项开源解决方案,使研究人员和工程师能够在 AWS 上创建和管理安全的虚拟桌面及计算资源。我们在 Auth.GetUserPrivateKey API 中发现了一个文件访问前的链接解析不当问题(CWE-59)。经过身份验证的远程用户可通过将其 SSH 私钥文件(~/.ssh/id_rsa)替换为指向主机上任意文件的符号链接,从而读取 cluster-manager EC2 实例上的任意文件。由于 cluster-manager 进程以 root 身份运行,任何 root 可读的文件均会暴露,包括其他用户的 SSH 私钥及应用配置密钥。受影响版本:<=2026.03请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-14904 - Improper Link Resolution in Auth.GetUserPrivateKey in AWS Research and Engineering Studio aws.amazon.com +1
CVE-2026-14471 - mcp-gateway-registry 的 metrics-service 保留策略子系统存在认证后的 SQL 注入漏洞 公告编号:2026-052-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年7月6日 太平洋夏令时下午13:45描述:Amazon mcp-gateway-registry 是一个开源的模型上下文协议(MCP)服务器网关和注册表,提供集中式的 MCP 工具发现、认证/授权和代理服务,供 AI 代理使用。我们发现了CVE-2026-14471,这是指标-服务保留策略管理组件中一个问题,调用者提供的table_name值值到标识符位置的SQL语句中,且未进行适当的中和处理。经过认证的远程用户能够提供精心设计的table_name值,以对度量数据库执行任意SQL查询。这允许用户读取存储的数据(包括API密钥材料),并删除或更改存储的数据。受影响版本:>=1.0.3 和 <=1.0.12请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-14471 - Authenticated SQL injection in the metrics-service retention policy subsystem of mcp-gateway-registry aws.amazon.com +1
CVE-2026-14265 - AWS Advanced JDBC Wrapper RemoteQueryCachePlugin 中不可信数据的反序列化漏洞 公告编号:2026-051-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年7月1日 太平洋夏令时间中午12:45描述:AWS 高级 JDBC 包装器是一款开源的 JDBC 驱动包装器,扩展了 JDBC 驱动,以启用 Amazon Aurora 和 AWS Cloud 的功能,如故障切换处理和缓存。我们发现了 CVE-2026-14265,这是 AWS 高级 JDBC 包装器中 RemoteQueryCachePlugin 中的一个问题。启用该插件后,从共享的 Redis/Valkey 缓存读取的查询结果会被反序列化,无需类过滤。拥有写权限的演员可以插入一个精心设计的串行化 Java 对象,应用程序读取该对象时,应用服务器上执行任意代码。受影响版本:>=3.3.0 和 <=4.0.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-14265- Deserialization of Untrusted Data in AWS Advanced JDBC Wrapper RemoteQueryCachePlugin aws.amazon.com +1
CVE-2026-13760 - NodejsFunction Docker 打包中的 OS 命令注入漏洞(aws-cdk-lib)” 公告 ID:2026-050-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 1 日 下午 12:15(太平洋夏令时) 描述: AWS CDK(aws-cdk-lib)是一个开源框架,用于以代码形式定义云基础设施并通过 AWS CloudFormation 进行配置。我们发现了 CVE-2026-13760,这是一个存在于 aws-cdk-lib 2.260.0 之前版本中的 NodejsFunction Docker 打包管道里的操作系统命令注入漏洞。该漏洞可能允许控制项目 package.json 文件中依赖版本字符串的攻击者,通过在 OsCommand 辅助函数中注入 shell 元字符,在运行 CDK 工具链的主机上执行任意命令。此漏洞要求攻击者能够控制一个在基于 Docker 的打包过程中(且指定了 nodeModules)被处理的 package.json 依赖版本字符串的内容。 受影响版本:< 2.260.0 请参阅下方文章以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-13760 - OS Command Injection in NodejsFunction Docker Bundling in aws-cdk-lib aws.amazon.com +1
CVE-2026-13769 – AWS CLI 中的不安全文件权限 公告 ID:2026-049-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 1 日 上午 11:45(太平洋夏令时) 描述: AWS 命令行接口(AWS CLI)是一个用于通过命令行管理 AWS 服务的统一工具。我们在 Unix 类系统上的 AWS CLI 中发现了 CVE-2026-13769 漏洞:由于未配置 umask 以限制文件权限(大多数系统上的默认设置),凭证和配置文件以允许所有用户读取的权限写入,导致同一主机上的其他本地用户能够读取凭证。 受影响版本:<=1.44.77(v1)且 <=2.34.28(v2) 有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅下方文章。 CVE-2026-13769 – Insecure file permissions in AWS CLI aws.amazon.com +1
CVE-2026-13762 和 CVE-2026-13763 - AWS WAF 中 HTTP/2 多帧请求体检查问题 公告 ID:2026-048-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 6 月 29 日 23:15(太平洋夏令时) 描述: AWS WAF 是一种 Web 应用防火墙,用于监控转发至受保护 Web 应用资源的 HTTP(S) 请求。我们发现了 CVE-2026-13762 和 CVE-2026-13763,这两个漏洞影响 AWS WAF 对 HTTP/2 多帧请求体的检查功能。 CVE-2026-13762 影响与 CloudFront 集成的 AWS WAF 部署。该问题已在服务器端修复,无需客户采取任何操作。 CVE-2026-13763 影响与 AWS 应用负载均衡器(ALB)集成的 AWS WAF 部署。在特定条件下,精心构造的多帧 HTTP/2 请求可能导致仅部分请求体被检查。该问题已在 ALB 上得到解决,客户可通过配置 AWS WAF 在 ALB 上检查 HTTP/2 请求体的方式,确保获得完整保护。 有关与此 AWS 安全公告相关的最新且完整信息,请参阅下方文章。 CVE-2026-13762 and CVE-2026-13763 - Issue with HTTP/2 multi-frame request body inspection in AWS WAF aws.amazon.com +1
CVE-2026-12957 和 CVE-2026-12958 - AWS 及 Amazon Q Developer 插件中语言服务器的问题” AWS 发布了一份关于 AWS 语言服务器及 Amazon Q Developer IDE 插件的重要安全公告,已发现两个漏洞,需立即关注。第一个漏洞 CVE-2026-12957 是版本 1.65.0 之前存在的信任边界执行不当问题,若本地用户打开经过构造的工作区并予以信任,可能导致命令自动执行。第二个漏洞 CVE-2026-12958 涉及缺少符号链接验证,影响 1.69.0 之前的版本,可通过指向工作区外部的恶意构造符号链接进行利用。这两个漏洞均存在于使用这些语言服务器的 Amazon Q Developer IDE 插件中。这些关键问题已在 AWS 语言服务器版本 1.69.0 中修复。受影响的产品包括适用于 VS Code、JetBrains、Eclipse 和 Visual Studio 的多个版本的 Amazon Q Developer IDE 插件。强烈建议用户更新至最新版本以缓解这些风险。更多详细信息及最新内容请参阅链接的 AWS 安全公告。 CVE-2026-12957 and CVE-2026-12958 - Issues in Language Servers for AWS and Amazon Q Developer Plugins aws.amazon.com +1
containerd CRI 插件问题 - CVE-2026-50195、CVE-2026-53488、CVE-2026-53492、CVE-2026-53489、CVE-2026-47262 AWS 发布了一份关于 containerd 漏洞的紧急公告,containerd 是 Kubernetes 使用的容器运行时。已在 containerd 的 CRI 插件中识别出五个具体问题。这些漏洞影响 containerd 的 1.7 至 2.3 版本。已识别的 CVE 包括本地镜像标签投毒、通过镜像配置执行命令、CDI 注解走私、任意主机文件读取,以及由镜像触发的拒绝服务攻击。这些问题影响了多种 AWS 托管容器服务,包括 Amazon EKS、Amazon ECS、AWS Fargate、Bottlerocket 和 Amazon Linux。公告敦促用户密切关注这些安全发现。用户应查阅相关链接文章以获取最新且最全面的详细信息。可能需要立即采取行动以缓解潜在风险。 Issue with containerd CRI Plugin - CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262 aws.amazon.com +1
CVE-2026-12530 - AWS Bedrock AgentCore Python SDK 的 install_packages() 函数中参数分隔符未正确中和 AWS 发布了一份关于 Bedrock AgentCore Python SDK 的安全公告。在 Code Interpreter 客户端的 install_packages() 方法中发现了一个漏洞,编号为 CVE-2026-12530。该方法未能充分清理用于 shell 命令的包名参数。具体而言,一个不完整的黑名单允许精心构造的输入绕过验证。此绕过可利用 pip 的 --index-url 标志将包安装重定向到恶意的第三方服务器。此外,-r 标志可用于读取并暴露 Code Interpreter 沙箱中的任意文件。受影响的 SDK 版本范围为 1.1.3 至(不含)1.6.1。强烈建议使用该版本范围的开发者立即采取行动。更多详细信息和最新内容可在提供的文章中查阅。 CVE-2026-12530 - Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages() aws.amazon.com +1
CVE-2026-11931 - Kiro IDE 中身份验证令牌缓存文件的不安全权限 公告 ID:2026-045-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 6 月 15 日 上午 11:45(太平洋夏令时)描述:Kiro IDE 是一个代理式开发环境,借助 AI 代理,使开发人员能够轻松交付实际的工程工作。我们发现了 CVE-2026-11931 漏洞:在 macOS 和 Linux 系统上,Kiro IDE 在 0.11.133 版本之前存在默认权限配置错误,可能导致身份验证令牌缓存文件以世界可读权限(0644)而非仅限所有者权限(0600)暴露给其他本地用户或进程。受影响版本:< 0.11.133请参阅下方文章,获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-11931 - Insecure Permissions on Authentication Token Cache File in Kiro IDE aws.amazon.com +1
CVE-2026-12043 - AWS 公共运行时 aws-c-http 中的堆双重释放 公告编号:2026-043-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年6月12日 太平洋夏令时上午11:45描述:AWS 通用运行时 aws-c-http 是 AWS SDK 用于处理 AWS 服务的 HTTP 请求的 HTTP 客户端库。我们发现了CVE-2026-12043,这是一个问题,即在AWS Common Runtime aws-c-http库中不当处理HPACK动态表大小更新,可能导致远程操作服务器的行为者通过精心设计的HTTP/2头框序列,导致连接客户端应用的内存损坏,从而导致任意代码执行。受影响版本:aws-c-http >= 0.4.22 和 <= 0.10.15以下SDK版本中公开显示:- aws-sdk-cpp >= 1.11.41, <= 1.11.814 - aws-sdk-java-v2 >= 2.44.27, <= 2.44.14请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-12043 - Heap double-free in AWS Common Runtime aws-c-http aws.amazon.com +1
CVE-2026-10740 - s2n-quic 中过度内存分配 公告 ID:2026-042-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 6 月 10 日 上午 11:15(太平洋夏令时) 描述: s2n-quic 是 QUIC 协议的 Rust 实现。我们发现了 CVE-2026-10740,该漏洞存在于 s2n-quic 1.82.0 之前的版本中,表现为 CRYPTO 帧重组器中存在无界内存分配问题。未经身份验证的用户可通过发送带有高偏移量的特制 CRYPTO 帧,尝试耗尽 s2n-quic 端点的服务器内存。用于处理 CRYPTO 帧的缓冲区未强制实施最大尺寸限制。在最坏情况下,单个 1200 字节的包可能导致约 9.4 MB 的内存分配。通过重复发送此类包,由此产生的内存压力可能导致拒绝服务。无需有效的握手过程。 受影响版本:< v1.82.0 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-10740 - Excessive memory allocation in s2n-quic aws.amazon.com +1
CVE-2026-10740 - s2n-quic 中过度内存分配 公告 ID:2026-041-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 6 月 10 日 上午 10:45(太平洋夏令时) 描述: AWS CDK(aws-cdk-lib)是一个开源框架,用于以代码形式定义云基础设施并通过 AWS CloudFormation 进行配置。我们发现了 CVE-2026-11417,这是一个存在于 aws-cdk-lib 中 NodejsFunction 本地打包管道中的操作系统命令注入漏洞,影响版本早于 2.245.0(Windows 上为早于 2.246.0)。该漏洞可能允许控制一个或多个打包属性(externalModules、define、loader、inject 或 esbuildArgs)值的攻击者,通过注入的 shell 元字符在运行 CDK 工具链的主机上执行任意命令。此漏洞要求攻击者能够控制 CDK 应用程序中一个或多个受影响的打包属性的值。 受影响版本:< 2.245.0(在 Windows 上,< 2.246.0) 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-10740 - Excessive memory allocation in s2n-quic aws.amazon.com +1
CVE-2026-11393 - 通过 AgentCore CLI Bedrock Agent Import 中不正确的三重引号转义导致的代码注入 公告编号:2026-040-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年6月8日 太平洋夏令时间上午11:45描述:AWS AgentCore CLI(@aws/agentcore)是一款用于管理 Amazon Bedrock AgentCore 代理基础设施生命周期的开发工具。我们发现了CVE-2026-11393条款,其中在Python代码生成过程中三引号字符的中和处理不当,可能导致同一AWS账户中的认证用户向由“agentcore add agent ‐‐type import”命令生成的源文件注入任意Python代码。具体来说,Bedrock Agent协作者关联的 collaborationInstruction 字段值到一个三引号的 Python 文档字符串中,采用单引号逃逸而非三引号逃逸。拥有 bedrock:AssociateAgentCollaborator IAM 权限的用户可以创建包含“”“的 collaborationInstruction 值,以突破导入代理生成 main.py 中的文档字符串边界。如果该生成文件随后被执行——无论是通过开发者本地机器上的 agentcore dev,还是通过 agentcore deploy 再调用 agentCore 运行环境中的 agentcore 调用——注入的 Python 将以该上下文中可用的凭证运行。受影响版本:- @aws/agentcore >= 0.4.0 AND <= 0.14.1 - 预览版本 >= 0.3.0-preview.7.0 和 <= 1.0.0-preview.8请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-11393 - Code Injection via Improper Triple-Quote Escaping in AgentCore CLI Bedrock Agent Import aws.amazon.com +1
CVE-2026-11400 和 CVE-2026-11401 公告编号:2026-039-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年6月25日 太平洋夏令时中午12:15描述:亚马逊Aurora PostgreSQL是一款兼容PostgreSQL的全托管关系型数据库引擎。我们识别出CVE-2026-11400(JDBC)和CVE-2026-11401(Go),这是亚马逊Aurora的AWS包装工具中PostgreSQL的一个问题,将允许将权限升级到rds_superuser角色。低权限认证用户可以创建一个定制函数,并可获得其他亚马逊关系数据库服务(RDS)用户的权限执行。受影响版本:- AWS 高级 JDBC 包装器 >=3.0.0 和 < 4.0.1 - AWS 高级 Go 包装器 2026-04-06 版本请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-11400 and CVE-2026-11401 aws.amazon.com +1
CVE-2026-10584 - Graph Explorer 中 HTTPS 回退至 HTTP 公告编号:2026-038-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年6月2日 太平洋夏令时间中午12:15描述:图探索器是一款开源应用程序,提供对像亚马逊海王星(Amazon Neptune)等图数据库中数据的可视化和探索。我们发现了CVE-2026-10584,在特定情况下,当HTTPS启用但证书不可用时,服务器会悄无声息地退回HTTP,导致敏感信息的明文传输。受影响版本:>= 1.1.0 和 < 3.0.1请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-10584 - HTTPS Fallback to HTTP in Graph Explorer aws.amazon.com +1
CVE-2026-10591 - Kiro IDE 对可执行敏感路径的文件写入限制不足” 公告 ID:2026-037-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 6 月 2 日 上午 8:45(太平洋夏令时) 描述: Kiro 是一款代理型 IDE,用户将其安装在桌面端。我们已识别出 CVE-2026-10591。在 Kiro IDE 0.11 版本之前,文件写入工具中存在访问控制限制不足的问题,可能允许远程未认证的攻击者通过精心构造的指令执行任意命令,这些指令会导致写入对执行敏感的路径(例如 .vscode/tasks.json),从而在打开文件夹时触发自动执行。 受影响版本:<0.11 有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅下方文章。 CVE-2026-10591 - Kiro IDE Insufficient File Write Restrictions to Execution-Sensitive Paths aws.amazon.com +1
CVE-2026-9291 - Amazon Braket SDK 作业结果处理中的不安全反序列化” 在 Amazon Braket SDK 中发现了一个严重的安全漏洞,影响版本 1.10.0 至 1.116.9。该漏洞被标识为 CVE-2026-9291,涉及作业结果处理中的不安全反序列化问题。deserialize_values() 函数错误地信任 JSON 文件中的 dataFormat 字段。该字段控制是否使用 pickle.loads() 处理数据。拥有 S3 写入权限的攻击者可利用此缺陷,通过操纵 dataFormat 字段触发任意代码执行。具体而言,攻击者可将格式更改为 pickled_v4 并注入恶意代码。这使得远程认证用户能够在处理作业结果的机器上执行代码,可能导致分析量子作业输出的系统遭到 compromise。强烈建议用户查阅提供的文章以获取全面详情。必须立即采取行动以应对这一重大安全风险。 CVE-2026-9291 - Insecure Deserialization in Amazon Braket SDK Job Results Processing aws.amazon.com +1
CVE-2026-9255 - 通过 Kiro CLI 中的管道标准输入实现未授权的工具执行 公告 ID:2026-035-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 5 月 22 日 上午 9:45(太平洋夏令时)描述:Kiro CLI 是一款命令行 AI 编程助手,使开发人员能够与 AI 模型交互以执行代码、管理文件并运行 Shell 命令。我们发现了 CVE-2026-9255 漏洞,该漏洞源于工具授权提示中缺少输入源验证,可能导致本地攻击者在未获用户批准的情况下,通过构造内容并将其通过 stdin 管道传入 kiro-cli 来执行任意工具,包括 Shell 命令。受影响版本:1.28.0 之前的 kiro-cli 版本请参阅下方文章以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-9255 - Tool Execution Without Authorization via Piped Stdin in Kiro CLI aws.amazon.com +1
CVE-2026-9133 - rabbitmq-aws 插件中的任意文件读取漏洞” 公告编号:2026-034-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年5月20日 太平洋夏令时间中午12:45描述:rabbitmq-aws 是一个 RabbitMQ 插件,可在启动时解析 AWS ARN 的代理配置,从 AWS 服务(Secrets Manager、S3、ACM Private CA)获取秘密(如 TLS 证书、私钥、密码),并将其存内存传递给 RabbitMQ。我们发现了 CVE-2026-9133,这是插件 ARN 解析器中一个活跃的调试代码问题。PUT /api/aws/arn/validate 验证端点接受的调试 ARN 方案(arn:aws-debug:file)可能允许远程认证用户对 RabbitMQ 进程可访问的任何文件进行任意文件读取。调试代码在生产版本中被无意中发布,且没有禁用它的机制。受影响版本:>=0.1.0,<=0.2.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-9133 - Arbitrary file read in rabbitmq-aws plugin aws.amazon.com +1
CVE-2026-8838 - amazon-redshift-python-driver 中的远程代码执行” 公告 ID:2026-033-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 5 月 18 日 13:45(太平洋夏令时) 描述: amazon-redshift-python-driver 是 Amazon Redshift 的官方 Python 连接器。我们发现在 2.1.13 及更早版本中存在代码注入漏洞,攻击者可能利用该漏洞在客户端执行任意代码。 受影响版本:<=2.1.13 有关此 AWS 安全公告的最新完整信息,请参阅下方文章。 CVE-2026-8838 - Remote Code Execution in amazon-redshift-python-driver aws.amazon.com +1
CVE-2026-8686 - coreMQTT MQTT5 属性解析中的堆越界读取” 公告 ID:2026-032-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 5 月 15 日 上午 11:45(太平洋夏令时) 描述: coreMQTT 是一款面向嵌入式设备的轻量级 MQTT 客户端库。我们发现了 CVE-2026-8686 漏洞:在 coreMQTT 5.0.1 之前版本中,MQTT v5.0 SUBACK 和 UNSUBACK 属性解析器存在缺失边界验证的问题,允许 MQTT 代理通过发送特制数据包引发拒绝服务(通过堆栈越界读取导致崩溃)。 受影响版本:v5.0.0 有关本 AWS 安全公告最新且最完整的信息,请参阅下方文章。 CVE-2026-8686 - Heap out-of-bounds read in coreMQTT MQTT5 property parsing aws.amazon.com +1