AWS Latest Bulletins 中文 关注 指定的 AWS 网页专门用于安全公告。这是最新安全通知和更新信息传播的可靠来源之一。公告主要涵盖安全建议、紧急补丁和其他产品安全更新。这些公告使用户更容易跟踪最新的安全考虑,确保基础设施保持安全和合规。 Latest Bulletins aws.amazon.com RSS aws.amazon.com AWS Latest Bulletins 中文 RSS thenote.app
CVE-2026-85788 - awslabs mysql-mcp-server 存在问题” 公告 ID:2026-103-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 9 日 上午 9:30(太平洋夏令时)描述:我们在 awslabs.mysql-mcp-server(一个通过 github.com/awslabs/mcp 和 PyPI 分发的开源、自托管模型上下文协议服务器)中发现了一个问题。在受影响的版本中,在某些条件下,可以通过 SQL 内联注释绕过只读执行限制,从而运行本应被只读检查阻止的语句。该服务器提供的只读模式是一种尽力而为的保护措施,不能替代正确配置的数据库权限;实际的安全边界取决于所配置的 MySQL 用户的权限。此问题不会影响任何 AWS 服务的机密性或完整性。awslabs.mysql-mcp-server 是一个客户端自管理的软件包,客户负责安装以及所配置的数据库凭据的权限。受影响版本:awslabs.mysql-mcp-server <= 1.0.21请参阅下方文章以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-85788 - Issue with awslabs mysql-mcp-server aws.amazon.com +1
CVE-2026-84942 - 通过 OpenSearch Dashboards 中 Vega 表达式函数绕过导致的存储型跨站脚本漏洞 在 OpenSearch Dashboards 中发现了一个关键的存储型跨站脚本(Stored Cross-Site Scripting, XSS)漏洞。该问题存在于 Vega 表达式函数实现中。拥有仪表板写入权限的远程认证攻击者可利用此缺陷。通过保存恶意的 Vega 可视化,攻击者可以注入并执行任意 JavaScript 代码。该脚本将在查看仪表板的其他用户的浏览器上下文中运行。此漏洞影响多个自托管 OpenSearch Dashboards 版本,具体范围为 v2.0.0 至 v3.5.0。针对自托管实例,已发布 v2.19.5 和 v3.6.0 版本以修复此漏洞。AWS 托管服务 Amazon OpenSearch Service 也受此影响,涉及多个版本,受影响的管理版本范围为 v2.3.0 至 v3.5.0。重要的是,Amazon OpenSearch Serverless 不受此特定威胁影响。强烈建议用户查阅提供的文章以获取详细信息。 CVE-2026-84942 - Stored Cross-Site Scripting via Vega Expression Function Bypass in OpenSearch Dashboards aws.amazon.com +1
CVE-2026-85787 - Amazon awslabs postgres-mcp-server 的 SQL 验证组件中,被禁止输入的不完整列表,导致可修改超出只读范围的数据。 公告 ID:2026-101-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 4 日 13:00(太平洋夏令时) 描述: 我们已识别出 CVE-2026-85787。在 Amazon awslabs postgres-mcp-server 1.1.7 版本之前,SQL 验证组件中禁止输入列表不完整,可能导致未经身份验证的实体通过向内容中插入精心构造的 SQL 语句,在已认证用户与 MCP 服务器交互时,修改超出只读范围的数据。 受影响版本:所有 PyPI 包版本 < 1.1.7 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-85787 - An incomplete list of disallowed inputs in the SQL validation component in Amazon awslabs postgres-mcp-server to modify data beyond the read-only scope aws.amazon.com +1
CVE-2026-85654 - CDK 生成器中存在代码注入漏洞,该生成器位于 Amazon awslabs.dynamodb-mcp-server 中 公告编号:2026-097-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年9月4日 太平洋夏令时间上午10:00描述: 亚马逊 awslabs.dynamodb-mcp-server 是一个开源的模型上下文协议(MCP)服务器,使 AI 编码助手能够与 Amazon DynamoDB 交互,包括表格设计、数据建模和 CDK 基础设施生成。我们识别出了 CVE-2026-85654,这是对模板引擎中特殊元素的不当中和处理。在某些情况下,上下文相关的演员可能会在主机上执行任意代码,通过数据模型文件中精心设计的表、索引或属性名称部署生成应用。 受影响版本:>= 2.0.10 和 <= 2.1.5请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-85654 - Code injection in the CDK generator in Amazon awslabs.dynamodb-mcp-server aws.amazon.com +1
CVE-2026-85786 - 针对 Amazon ion-java 中 CVE-2026-75936 内存放大拒绝服务漏洞的修复不完整 公告 ID:2026-100-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 4 日 12:30(太平洋夏令时) 描述: ion-java 是一个实现 Amazon Ion 数据格式规范的 Java 库。我们发现了 CVE-2026-85786,该漏洞可通过高度压缩数据展开引发内存放大型拒绝服务攻击。ion-java 1.12.0 版本为应对 CVE-2026-75936 添加了 GZIP 自动解压的退出选项,但该版本中退出选项的实现不足以解决此问题。 受影响版本:< 1.12.1 有关本 AWS 安全公告最新且完整的信息,请参阅下方文章。 CVE-2026-85786 - Incomplete fix for CVE-2026-75936 memory-amplification denial of service in Amazon ion-java aws.amazon.com +1
CVE-2026-85781 - Amazon EFS CSI Driver 中未经验证的接入点所有权 公告 ID:2026-099-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 4 日 上午 11:45(太平洋夏令时)描述:Amazon EFS CSI 驱动是一个开源的 Kubernetes 容器存储接口(CSI)驱动,使 Kubernetes 工作负载能够使用 Amazon EFS 文件系统。我们发现了 CVE-2026-85781,该问题存在于驱动的卷删除逻辑中。当控制器配置了非默认的 --delete-access-point-root-dir=true 选项时,它未验证持久卷(PersistentVolume)的卷句柄所引用的 EFS 访问点是否属于同一卷句柄所引用的文件系统。拥有创建持久卷权限的已认证 Kubernetes 用户可使用精心构造的卷句柄,导致控制器递归删除用户原本无权修改的 Amazon EFS 文件系统中的目录。此问题不影响 Amazon EFS 本身;Amazon EFS 的访问控制按设计正常运行。受影响版本:<=3.4.0请参阅下方文章以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-85781 - Unverified access point ownership in Amazon EFS CSI Driver aws.amazon.com +1
CVE-2026-85028:AWS FPGA 开发套件中在权限不安全的目录中创建临时文件 公告 ID:2026-096-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 3 日 上午 11:00(太平洋夏令时) 描述: AWS FPGA 开发者套件是一套软硬件开发工具包,使开发人员能够为 EC2 F2 实例上的高性能加速器卡创建加速器。我们发现了 CVE-2026-85028 漏洞:在 AWS FPGA 开发者套件(aws-fpga)的 FPGA 管理工具安装组件中,版本早于 2.3.4 时,若在权限不安全的目录中创建临时文件,可能允许本地用户通过在可预测路径的世界可写临时目录中放置精心构造的 Shell 内容,在自身提权后读取该安装步骤时执行任意代码,并获得 root 权限。 受影响版本:< 2.3.4 有关此 AWS 安全公告最新且完整的信息,请参阅下方文章。 CVE-2026-85028: Creation of Temporary File in Directory with Insecure Permissions in AWS FPGA Development Kit aws.amazon.com +1
CVE-2026-85012 - Amazon CodeCatalyst 蓝图 SDK 中的操作系统命令注入漏洞” 公告 ID:2026-095-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 3 日 上午 10:00(太平洋夏令时)描述:Amazon CodeCatalyst 蓝图是可重用的项目模板,用于生成软件项目。@amazon-codecatalyst/blueprints.blueprint npm 包是蓝图作者构建其蓝图所依赖的开源框架,该框架发布于 github.com/aws/codecatalyst-blueprints。我们在蓝图重合成框架中发现了 CVE-2026-85012 漏洞。在重合成过程中,该框架会读取现有项目中的 .ownership-file 文件,以确定蓝图可能修改哪些文件。在 0.3.156 版本之前,.ownership-file 中 [local] 合并策略条目的 owner 字段会被未经验证地直接传递给操作系统命令(通过 shell 执行)。任何拥有向该项目仓库提交权限的用户,均可在该字段中插入 shell 元字符,从而在重合成环境中执行任意命令,且该命令将拥有该环境可用的权限和凭据。使用 Amazon CodeCatalyst 服务无需采取任何措施。重合成在隔离的每项目环境中运行,并使用限定范围的凭据;此外,服务在该环境中应用服务器端验证,拒绝所有不符合受限白名单形式的 [local] 合并策略命令,包括 0.3.156 版本之前发布的蓝图。受影响版本:<= 0.3.155有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅下方文章。 CVE-2026-85012 - OS command injection in the Amazon CodeCatalyst blueprints SDK aws.amazon.com +1
CVE-2026-84851 - Amazon Ion-C 1.1.6 之前版本的 Ion 读取器中存在不受控制的递归问题 公告 ID:2026-094-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 2 日 13:30(太平洋夏令时) 描述: Amazon Ion-C(ion-c)是 Amazon Ion 数据序列化格式的 C 语言实现。它以开源库(amazon-ion/ion-c)的形式分发,应用程序可将其嵌入以读取和写入 Ion 文本及二进制数据。我们已发现 CVE-2026-84851,该漏洞存在于 1.1.6 版本之前的版本中,属于不受控制的递归问题。攻击者可能利用此漏洞构造 Ion 数据,耗尽本地调用栈并导致使用该库的应用程序崩溃,从而引发拒绝服务攻击。 受影响版本:< 1.1.6 有关本 AWS 安全公告的最新且完整信息,请参阅下方文章。 CVE-2026-84851- Uncontrolled recursion in the Ion reader in Amazon Ion-C before 1.1.6 aws.amazon.com +1
CVE-2026-83551 - Amazon SageMaker Python SDK 中以明文存储 HMAC 签名密钥” 公告 ID:2026-093-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 1 日 上午 11:00(太平洋夏令时)描述:SageMaker Python SDK 中的 @step 和 @remote 装饰器管道组件使用 HMAC 密钥来保护存储在 S3 中的序列化函数负载的完整性。我们识别出一个问题:HMAC 密钥以明文形式存储在管道定义中,且可通过 DescribePipeline API 访问。这使得拥有该账户角色并具备调用 DescribePipeline 权限的操作者能够提取密钥,生成带有有效 HMAC 的云pickle负载,并覆盖 S3 对象,从而在同一个 AWS 账户内的其他用户的管道执行上下文中实现代码执行。受影响版本: - SageMaker Python SDK v3 中 HMAC 配置版本 < v3.11.0 - SageMaker Python SDK v2 中 HMAC 配置版本 < v2.256.0请参阅以下文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-83551 - Cleartext storage of HMAC signing key in Amazon SageMaker Python SDK aws.amazon.com +1
CVE-2026-83497 - OpenSearch SQL 插件 - 游标分页中的无限制 Java 反序列化 已发布一项针对 OpenSearch 的重要安全公告,专门解决 CVE-2026-83497 漏洞。该漏洞允许具有最低权限的远程认证用户通过利用 plugins/sql 端点中的恶意 cursor 参数执行任意代码。此问题影响自管理的 OpenSearch SQL 插件版本 2.8 至 3.6,修复方案已在版本 3.7 和 2.19.6 中提供。Amazon OpenSearch Service 版本 2.9 至 3.5 同样受影响,但已通过服务软件更新进行修补。 CVE-2026-83497 - OpenSearch SQL Plugin - Unrestricted Java Deserialization in Cursor Pagination aws.amazon.com +1
CVE-2026-81849 - amazon-ssm-agent 中 aws:downloadContent 插件存在路径遍历漏洞 公告 ID:2026-091-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 28 日 上午 11:00(太平洋夏令时)描述:AWS Systems Manager Agent(amazon-ssm-agent)是运行在 Amazon Elastic Compute Cloud(Amazon EC2)实例、边缘设备、本地服务器和虚拟机(VM)上的 Amazon 软件。amazon-ssm-agent 使 Systems Manager 能够更新、管理和配置这些资源。我们发现了 CVE-2026-81849,该漏洞涉及 amazon-ssm-agent 3.3.4515.0 之前版本中的 aws:downloadContent 插件对路径名限制不当,可能允许其 ssm:SendCommand 权限仅限于 AWS-DownloadContent 文档的已认证远程用户,通过精心构造的对象键,在 S3 源(该文档被引导从中检索)中向预期下载目录之外的位置写入任意文件,并获取 root 权限。如果特定敏感文件被覆盖,此问题可能导致以 root 身份执行任意代码。为修复此问题,客户应将 amazon-ssm-agent 升级至版本 3.3.4515.0 或更高版本。受影响版本:Amazon amazon-ssm-agent 从 2.0.767.0 到 3.3.4364.0请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-81849 - Path traversal in the aws:downloadContent plugin in amazon-ssm-agent aws.amazon.com +1
CVE-2026-81838 - awsdac(图即代码)中的 Zip Slip 路径遍历漏洞 AWS 已在其图即代码 CLI 工具 awsdac 中发现一个严重漏洞 CVE-2026-81838。该工具用于根据 YAML 定义生成 AWS 架构图。此漏洞属于 Zip Slip 或路径遍历缺陷,影响 zip 归档文件的解压过程。恶意构造的 zip 文件可导致 awsdac 将文件写入系统任意位置,进而可能引发运行 awsdac 的机器上的任意代码执行。该漏洞在处理来自不受信任来源的定义文件时可被利用,包括在不设置适当信任限制的情况下运行 awsdac,或加载绕过 URL 允许列表的本地文件。处理不受信任定义文件的 CI/CD 流水线面临特别高的风险。该问题仅限于 awsdac 运行的本地机器,不影响任何 AWS 服务、账户或客户数据。awsdac 版本 0.10 至 0.23 受此漏洞影响。 CVE-2026-81838 - Zip Slip path traversal in awsdac (diagram-as-code) aws.amazon.com +1
CVE-2026-78379 - Strands Agents Tools 中 python_repl 工具的同意绕过漏洞” AWS 已发布安全公告,涉及 Strands Agents(一种用于 AI 代理的开源 Python SDK)。该公告指出,strands-agents-tools 包中存在一个严重漏洞 CVE-2026-78379。具体而言,python_repl 工具受到影响,该工具旨在经操作员批准后在代理主机上执行 Python 代码。已发现用于 LLM 提示的输入未能得到适当中和。此缺陷允许远程攻击者绕过人工同意机制。他们可以通过 batch 工具发送精心构造的提示来实现这一点。batch 工具可在单次调用中触发多个其他工具。该构造的提示将 non_interactive_mode 作为关键字参数转发,从而实现了对代理主机上任意 Python 代码的执行。受影响版本为 Strands Agents Tools 0.8.5 之前的版本。建议用户更新至已修复此漏洞的版本。 CVE-2026-78379 - Consent bypass in Strands Agents Tools python_repl tool aws.amazon.com +1
CVE-2026-77811 - 通过 OpenSearch Dashboards 中的集成模板资产实现的存储型跨站脚本攻击 Amazon OpenSearch Service 发布了一份重要公告,涉及一项安全漏洞。该漏洞被标识为 CVE-2026-77811,属于存储型跨站脚本(Stored Cross-Site Scripting)问题。该漏洞专门影响 OpenSearch Dashboards 中的 dashboards-observability 插件。此缺陷源于集成静态文件端点(integrations static file endpoint)中的输入验证不当。拥有保存对象(saved objects)写入权限的远程认证攻击者可通过上传自定义集成来利用此漏洞。该集成可包含任意 JavaScript 代码。当其他用户访问静态文件端点时,恶意脚本将在其浏览器中执行。这可能导致以该用户身份执行操作,包括未经授权的 API 调用。对于开源、自管理的 OpenSearch Dashboards,版本早于 3.4 和 2.19.6 的受影响。版本 3.4 和 2.19.6 已包含修复方案。对于 Amazon OpenSearch Service,版本早于 3.3 的受影响。AWS 已通过服务软件更新解决了所有受影响的托管版本中的此漏洞。建议用户查阅完整文章以获取详细信息。 CVE-2026-77811 - Stored Cross-Site Scripting via Integration Template Asset in OpenSearch Dashboards aws.amazon.com +1
CVE-2026-77810 - Athena 联合查询 Neptune 连接器问题 公告编号:2026-087-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年8月21日 太平洋夏令时中午12:30描述:亚马逊雅典娜是一款无服务器的交互式查询服务,允许你直接使用标准SQL在亚马逊S3中分析数据。Athena 查询联合是一个功能,允许你连接亚马逊 S3 以外的数据源,比如 DynamoDB、Azure Synapse 以及使用标准 SQL 语法的自定义连接器。这些连接器是开源的,并定期部署到Athena服务中。我们在 Neptune 连接器中识别了 CVE-2026-77810,用户通过 Athena Federated Query 访问 Neptune 的用户可以访问提供该连接器计算的 Lambda 属性。受影响版本:<=v2026.28.1 和 >=v2024.15.1请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-77810 - Issue with Athena Federated Query Neptune Connector aws.amazon.com +1
FreeRTOS-Kernel 问题 - CVE-2026-77234、CVE-2026-77235、CVE-2026-77236、CVE-2026-77237 AWS 宣布 FreeRTOS-Kernel(一种实时操作系统内核)存在重要安全漏洞。已识别出四个独立问题,每个问题均有特定的影响条件。CVE-2026-77234 影响使用 FreeRTOS MPU 及软件定时器的配置,但不影响未启用 MPU 的配置。CVE-2026-77235 和 CVE-2026-77236 影响 ARM TrustZone(ARMv8-M)配置,但仅在利用安全上下文时才会产生危害。CVE-2026-77237 专门针对启用了队列集(queue sets)的构建版本,未启用队列集的应用不受影响。对于 CVE-2026-77234,受影响的 MPU 启用端口版本范围为 7.0.0 至 11.3.0。对于启用 TrustZone 的 ARMv8-M 端口,版本 10.2.0 至 11.3.0 受到与 TrustZone 相关的漏洞影响。队列集漏洞 CVE-2026-77237 影响在启用队列集的 MPU 启用端口上版本为 7.4.0 至 11.3.0 的构建。AWS 敦促用户查阅所提供文章以获取最新且最全面的信息。本公告需立即关注,以缓解潜在的安全风险。 Issue with FreeRTOS-Kernel - CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237 aws.amazon.com +1
CVE-2026-18420 - 通过 OpenSearch Dashboards TSVB 插件中的原型污染实现远程代码执行 公告编号:2026-085-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年8月20日 太平洋夏令时间下午13:30描述:在 3.8 版本之前,OpenSearch Dashboards 中时间序列可视化构建器(TSVB)插件中的输入验证不当,允许拥有标准数据访问权限的远程认证用户通过向度量可视化 API 端点发送精心设计的 JSON 负载,在服务器上执行任意代码。为缓解此问题,用户应升级至 OpenSearch Dashboards 3.8 或更高版本。受影响的产品和版本:- OpenSearch-Dashboards(开源,自管理):>=3.0.0,<3.8.0- OpenSearch-Dashboards(AWS管理):>=3.0.0,<3.8.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-18420 - Remote Code Execution via Prototype Pollution in OpenSearch Dashboards TSVB Plugin aws.amazon.com +1
CVE-2026-75910 - Athena 联合查询 ClickHouse 连接器问题” Amazon Athena 是一项无服务器查询服务,支持对 S3 数据进行 SQL 分析。Athena Query Federation 通过开源连接器将此功能扩展至外部数据源,如 DynamoDB 和 Azure Synapse。在 ClickHouse 连接器部署模板中发现了一个关键漏洞 CVE-2026-75910。该漏洞存在于 v2026.17.1 之前的版本中,涉及权限分配错误。经过身份验证的远程攻击者可利用此漏洞读取任意 AWS Secrets Manager 中的秘密。攻击向量涉及操纵连接器的连接字符串,使其指向无关的秘密,同时攻击者控制一个数据库端点。这种操纵会导致 ClickHouse 连接器将目标秘密传输至攻击者控制的端点。修复措施是将 ClickHouse 连接器更新至 v2026.17.1 或更高版本,以确保正确配置权限。更多详细信息请参阅链接的 AWS 安全公告。 CVE-2026-75910 - Issue with Athena Federated Query Clickhouse Connector aws.amazon.com +1
CVE-2026-75935 和 CVE-2026-75936 - Amazon ion-java 存在内存放大拒绝服务问题” 公告 ID:2026-083-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 18 日 太平洋夏令时 12:30 说明: ion-java 是一个实现 Amazon Ion 数据格式规范的 Java 库。我们发现了以下漏洞:CVE-2026-75935,通过声明长度预分配导致的内存放大拒绝服务;以及 CVE-2026-75936,通过高度压缩数据展开导致的内存放大拒绝服务。 受影响版本:< 1.12.0 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-75935 and CVE-2026-75936 - Issue with Amazon ion-java - Memory-amplification denial of service aws.amazon.com +1
CVE-2026-75897 - OpenSearch Dashboards 功能路由中存在不受控制的资源消耗问题 Amazon OpenSearch Service 发布了一份关于安全漏洞的重要公告。该漏洞被标识为 CVE-2026-75897,影响 OpenSearch Dashboards(OpenSearch 的用户界面)。此问题源于 capabilities 路由处理器中的输入验证不当。具体而言,该处理器未对请求负载的大小进行限制。远程攻击者可通过发送精心构造的 HTTP 请求利用此漏洞。此类利用可能导致拒绝服务,使服务不可用。对于自托管的 OpenSearch,受影响的版本包括 1.3.0 至 3.7.0(含),以及 2.x 系列中直至 2.19.6 的版本。该漏洞继承自上游 Kibana 版本 7.7.1 至 7.10.2。受影响的 Amazon OpenSearch Service 版本包括 1.3、2.11、2.13、2.15、2.17、2.19、3.1、3.3 和 3.5,同时使用 Kibana 7.9 和 7.10 的 Elasticsearch 兼容版本也受到影响。AWS 已发布修补后的服务软件,适用于所有受影响的 Amazon OpenSearch Service 版本,建议用户应用最新的服务软件更新。 CVE-2026-75897 - Uncontrolled resource consumption in OpenSearch Dashboards capabilities route aws.amazon.com +1
CVE-2026-18428 - OpenSearch SQL 插件 - 异步查询验证绕过” 在 OpenSearch SQL 插件的 Flint 扩展查询处理器中发现一个问题,由于验证不足,导致可以绕过 SQL 语法拒绝列表。具有异步查询访问权限的用户可通过直接查询端点利用此漏洞。受影响的版本范围包括:自托管开源插件的 v2.13 至 v3.6,以及 Amazon OpenSearch Service 的 v2.13 至 v3.5。插件的 v3.7 和 v2.19.6 版本更新,以及 Amazon OpenSearch Service 的服务软件更新,已解决此漏洞。 CVE-2026-18428 - OpenSearch SQL Plugin - Async Query Validation Bypass aws.amazon.com +1
CVE-2026-18952 - OpenSearch 安全分析插件中缺少输入验证” 本公告针对 CVE-2026-18952,该漏洞存在于 OpenSearch 安全分析插件中,属于严重漏洞。问题源于威胁情报馈送解析器中缺少输入验证。具有特定权限的认证用户可利用此缺陷执行服务器端请求伪造(SSRF)。该 SSRF 允许用户通过操纵 URL 参数读取本地文件。此漏洞影响自版本 2.15.0 及以后的自托管 OpenSearch 安全分析插件。对于 Amazon OpenSearch Service,运行引擎版本 2.15.0 及更高版本的域均受影响。然而,在 AWS 托管服务中,受影响的功能默认未启用。该漏洞已在 OpenSearch 安全分析插件版本 3.5.0 及以后版本中修复。Amazon OpenSearch Service 已通过针对引擎版本 3.5 的服务软件更新解决了此问题。建议用户查阅相关链接文章以获取完整详情。 CVE-2026-18952 - Missing Input Validation in OpenSearch Security Analytics Plugin aws.amazon.com +1
CVE-2026-19642 与 CVE-2026-19643 - AWS SDK for C++ 中 Base64 解码器的内存安全问题” AWS 发布了一份重要公告,指出 AWS SDK for C++ 中存在关键漏洞。两个特定 CVE(CVE-2026-19642 和 CVE-2026-19643)影响了 SDK 中的 Base64 解码器。CVE-2026-19642 描述了一个越界写入漏洞,可能导致内存损坏或应用程序崩溃。CVE-2026-19643 描述了一个越界读取漏洞,在某些平台上也可能导致应用程序崩溃。这两个漏洞的影响范围仅限于执行 Base64 解码的特定进程。所有 AWS SDK for C++ 版本(包括 1.11.861 及更早版本)均受影响。AWS 强烈建议用户尽快解决这些问题。更多详细信息和最新内容可在链接文章中查阅。 CVE-2026-19642 & CVE-2026-19643 - Memory-safety issues in the Base64 decoder in the AWS SDK for C++ aws.amazon.com +1
CVE-2026-19311-OpenSearch 告警插件中缺少授权” 已发布一项重要安全公告,指出 OpenSearch 告警插件中存在一个授权漏洞。该漏洞(CVE-2026-19311)影响自托管部署和 Amazon OpenSearch Service 部署的特定版本。拥有特定权限的已认证用户可利用此缺陷,通过精心构造的监控请求操纵索引数据。缓解措施包括将插件更新至修复版本,或将 Amazon OpenSearch Service 域升级至已修补的软件发布版本。 CVE-2026-19311- Missing Authorization in OpenSearch Alerting Plugin aws.amazon.com +1
CVE-2026-19111 - Strands Agents Tools 内存工具中存在不安全的直接对象引用 已发现 Strands Agents SDK 中存在一个严重漏洞 CVE-2026-19111,该漏洞专门影响 strands-agents-tools 包。此漏洞影响 0.8.3 版本之前的所有版本。问题出在 mongodb_memory、elasticsearch_memory 和 mem0_memory 工具中。这些工具错误地使用了用户可控的命名空间参数来实现租户隔离。恶意攻击者可以构造提示(prompt)来操纵该命名空间。这种操纵可导致未经授权访问其他租户存储的代理记忆。攻击者可以读取、修改或删除属于不同用户的记忆,也可以向其他租户的命名空间中注入虚假记忆。此外,独立的 mongodb_memory 和 elasticsearch_memory 函数会暴露连接参数。这可能允许将记忆层重定向到由攻击者控制的集群。强烈建议用户将 strands-agents-tools 更新到 0.8.3 或更高版本。 CVE-2026-19111 - Insecure direct object reference in Strands Agents Tools memory tools aws.amazon.com +1
CVE-2026-18954 - Amazon AWS Labs DocumentDB MCP Server 聚合管道工具中存在授权错误 公告 ID:2026-076-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 5 日 13:00(太平洋夏令时) 说明: Amazon DocumentDB MCP Server 是一个开源的模型上下文协议(MCP)服务器,使 AI 助手能够与 Amazon DocumentDB 数据库进行交互。我们发现了 CVE-2026-18954,这是一个授权错误问题:具备写入能力的聚合管道阶段($out、$merge)绕过了只读模式执行逻辑,可能导致已认证的 MCP 客户端对连接的数据库执行写入操作。 受影响版本:< 1.0.12 有关此 AWS 安全公告最新且最完整的信息,请参阅下方文章。 CVE-2026-18954 - Incorrect authorization in the aggregation pipeline tool in Amazon AWS Labs DocumentDB MCP Server aws.amazon.com +1
CVE-2026-18953 - AWS Transform MCP Server 中路径名限制不当” 公告编号:2026-075-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年8月5日 太平洋夏令时间中午12:30描述:AWS Transform MCP 服务器(awslabs.aws-transform-mcp-server)是一款开源的模型上下文协议(MCP)服务器,运行在开发者的机器上,允许由 AI 驱动的助手与 AWS Transform 交互,执行代码转换作业并检索其成果。我们确认了CVE-2026-18953。在 awslabs.aws-aws-transform-mcp-server 0.1.5 之前,get_resource工具中对路径名限制不当,可能会导致上下文依赖的演员通过 savePath 参数在预期工作目录外写入任意文件,可能导致本地代码执行。受影响版本:>=0.1.0 和 <=0.1.4请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-18953 - Improper limitation of a pathname in AWS Transform MCP Server aws.amazon.com +1
CVE-2026-18656 与 CVE-2026-18657 - Kiro IDE 和 CLI 问题 - 在 Windows 上从不受信任的项目目录执行可执行文件” 公告 ID:2026-074-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 4 日 太平洋夏令时 12:30 描述: Kiro 是一款代理型集成开发环境(IDE)和命令行界面,用户将其安装于桌面。我们发现了 CVE-2026-18656 和 CVE-2026-18657,该问题涉及 Windows 上不受控制的搜索路径元素,可能允许攻击者通过精心构造的项目目录执行任意代码。该目录中包含一个被植入的可执行文件,当本地用户打开该目录时,该可执行文件会在系统 PATH 之前被解析。 受影响版本: - Windows 版 Kiro IDE:版本 1.0.0 至 1.0.212 - Windows 版 Kiro CLI:早于 v2.10.0 有关本 AWS 安全公告最新且完整的信息,请参阅下方文章。 CVE-2026-18656 & CVE-2026-18657 - Issue with Kiro IDE and CLI - Executable Resolution from Untrusted Project Directory on Windows aws.amazon.com +1
CVE-2026-18830 - Amazon Bedrock AgentCore 框架存在问题——输入验证不足 公告 ID:2026-073-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 4 日 上午 10:00(太平洋夏令时)描述:我们已在 Amazon Bedrock AgentCore 框架的 InvokeHarness API 中识别出 CVE-2026-18830。该漏洞可能允许已认证用户在绕过模型调用及相关安全控制的情况下执行已配置的工具。当 InvokeHarness 请求中的最新消息包含工具使用内容块时,代理事件循环可能直接调度指定工具,而无需经过模型中介。请注意,潜在影响仅限于特定框架上配置的工具。未配置任何工具的框架无法执行任何工具;而配置了受限工具集框架则仅能执行该工具集中的工具。受影响版本:2026 年 7 月 31 日之前版本的 Amazon Bedrock AgentCore 框架 InvokeHarness API。请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-18830 - Issue with Amazon Bedrock AgentCore harness – Insufficient Input Validation aws.amazon.com +1
CVE-2026-18733 - 提示注入绕过 Strands Agents Tools 中 Shell 工具的同意门控 Strands Agents 是一个用于构建 AI 代理的开源 SDK。strands-agents-tools 包提供了预构建的工具,其中包括一个用于执行操作系统命令的 shell 工具。该 shell 工具具备用于命令审批的人工同意门控机制。然而,它也暴露了一个可由 LLM 控制的 non_interactive 参数。精心构造的提示词可将该参数设置为 true,从而绕过同意门控。此绕过方式允许在代理的主机上运行任意操作系统命令,而无需操作员批准。该漏洞被标识为 CVE-2026-18733。0.8.0 版本之前的版本受此问题影响。本公告需要操作员关注。进一步更新信息可在所引用的文章中获取。 CVE-2026-18733 - Prompt injection bypasses shell tool consent gate in Strands Agents Tools aws.amazon.com +1
CVE-2026-18654 - AWS CLI EMR 辅助命令中禁用了 SSH 主机密钥验证” 公告 ID:2026-071-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 3 日 12:30(太平洋夏令时) 描述: AWS 命令行接口(AWS CLI)是一个用于通过命令行管理 AWS 服务的统一工具。我们发现了 CVE-2026-18654 漏洞,该问题涉及 EMR SSH 辅助命令(aws emr ssh、aws emr socks、aws emr put、aws emr get)禁用了 SSH 主机密钥验证,这可能允许中间人攻击者拦截客户端与 EMR 集群端点之间的网络传输中的 SSH 会话和文件传输。 受影响的版本: - AWS CLI v1 <= 1.45.27 - AWS CLI v2 <= 2.35.2 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-18654 - Disabled SSH host key verification in AWS CLI EMR helper commands aws.amazon.com +1
CVE-2026-18655 - 通过提示注入导致 AWS Labs Amazon MQ MCP Server 中的代理凭证和 OAuth 令牌泄露 公告 ID:2026-070-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 3 日 太平洋夏令时 12:00 描述: AWS Amazon MQ MCP 服务器(awslabs.amazon-mq-mcp-server)是一个模型上下文协议(Model Context Protocol)服务器,使 AI 助手能够与 Amazon MQ 消息代理进行交互。 我们发现了 CVE-2026-18655,该漏洞涉及 Amazon MQ MCP 服务器(awslabs.amazon-mq-mcp-server)中 RabbitMQ 代理连接工具对预期端点的限制不当。该漏洞存在于 2.0.24 版本之前,可能允许远程未认证攻击者获取发送至通过 MCP 客户端上下文中引入的代理主机名所控制的精心构造端点的 Amazon MQ for RabbitMQ 代理凭据或 OAuth 访问令牌。 受影响版本:<= 2.0.23 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-18655 - Broker Credential and OAuth Token Disclosure in AWS Labs Amazon MQ MCP Server via Prompt Injection aws.amazon.com +1
CVE-2026-18394 - Strands Agents Tools 中的 http_request 工具存在授权错误 此 AWS 安全公告 2026-069-AWS 描述了 Strands Agents SDK 中的一个重要漏洞。strands-agents-tools 包中的 http_request 工具存在授权缺陷。该问题被追踪为 CVE-2026-18394,可能导致凭据泄露。操作者使用 HTTP_REQUEST_TOKEN_CONFIG 来允许传输凭据的主机名白名单。然而,http_request 工具的输入模式中包含一个 proxies 参数。通过精心构造的提示,大型语言模型(LLM)可能被诱导控制该参数。这使得攻击者能够将 proxies 设置为受其控制的端点。尽管主机名白名单检查已通过,但凭据仍会被附加到请求中。随后,该请求会在第一跳通过攻击者的代理进行路由。因此,凭据将以明文形式出现在 Authorization 头中。受影响版本为早于 0.8.2 的版本。用户应更新至 0.8.2 或更高版本以缓解此漏洞。更多详细信息可在链接文章中获取,提供全面信息。 CVE-2026-18394 - Incorrect authorization in Strands Agents Tools http_request tool aws.amazon.com +1
CVE-2026-18420 - 通过 OpenSearch Dashboards TSVB 插件中的原型污染实现远程代码执行 公告编号:2026-068-AWS 发布日期:2026 年 7 月 31 日 上午 11:00(太平洋夏令时)请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-18420 - Remote Code Execution via Prototype Pollution in OpenSearch Dashboards TSVB Plugin aws.amazon.com +1
针对 Amazon @aws-amplify/codegen-ui-react 中 CVE-2025-4318 代码注入问题的修复不完整 请参阅以下文章,以获取与此 AWS 安全公告相关的最新完整信息。 Incomplete fix for CVE-2025-4318 code injection in Amazon @aws-amplify/codegen-ui-react aws.amazon.com +1
CVE-2026-18140 - aws-smithy-json 中 unknown-key 跳过路径的无控制递归允许未认证的远程拒绝服务,影响 smithy-rs 生成的服务器 请参阅以下文章,以获取与此 AWS 安全公告相关的最新完整信息。 CVE-2026-18140 - Uncontrolled recursion in the aws-smithy-json unknown-key skip path allows unauthenticated remote denial of service in smithy-rs generated servers aws.amazon.com +1
CVE-2026-16796 - AWS Bedrock AgentCore Python SDK 的 install_packages() 函数中参数分隔符未正确中和 公告 ID:2026-065-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 23 日 13:00(太平洋夏令时) 描述: AWS Bedrock AgentCore Python SDK(bedrock-agentcore)提供了构建 AI 代理的工具,其中包括一个代码解释器客户端,该客户端可将 Python 包安装到托管的沙箱环境中。我们发现了 CVE-2026-16796,该漏洞涉及 install_packages() 方法中参数分隔符的不当中和,可能允许远程认证用户通过精心构造的包名参数,在代码解释器沙箱中执行任意命令。 受影响版本:bedrock-agentcore 版本 <1.18.1 有关此 AWS 安全公告最新且最完整的信息,请参阅下方文章。 CVE-2026-16796 - Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages() aws.amazon.com +1
CVE-2026-16756 - 默认 aws-smithy-http-server 的 serve() 路径中无限制地分配资源,允许未认证的 Slowloris 拒绝服务攻击 公告 ID:2026-064-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 23 日 上午 11:30(太平洋夏令时) 描述: Smithy-RS 是一个 Rust 代码生成和运行时框架,它根据 Smithy 接口定义生成 HTTP 客户端和服务端,为 AWS SDK for Rust 及自定义服务实现提供支持。我们发现了 CVE-2026-16756,该漏洞在于默认 aws-smithy-http-server 的 serve() 路径中,资源分配缺乏限制,可能导致未认证的"Slowloris"拒绝服务攻击。 受影响版本:aws-smithy-http-server <= 0.66.4 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-16756 - Allocation of resources without limits in the default aws-smithy-http-server serve() path allows unauthenticated Slowloris denial of service aws.amazon.com +1
CVE-2026-16584 - 通过启动失败绕过 AWS API MCP 服务器安全策略” AWS 已发布一项重要安全公告。该问题影响开源 AWS API MCP Server,其名称为 awslabs.aws-api-mcp-server。该服务器允许 AI 助手执行 AWS CLI 命令,并具备一项可选的安全策略,用于拒绝或管控特定的 AWS 操作。现已发现其启动过程中存在漏洞 CVE-2026-16584。若服务器的安全策略初始化失败,它将持续运行而不执行针对每个请求的策略检查。当安全策略中未启用 fail-closed 模式时,未经授权的 AWS API 操作将被执行,而这些操作本应被该策略拒绝或管控。重要的是,此漏洞不会影响底层 IAM 权限,相关凭据的权限保持有效且未被更改。受影响的 AWS API MCP Server 版本为大于或等于 0.2.13 且小于 1.3.47 的版本。建议用户查阅所提供文章以获取最新且最全面的信息。 CVE-2026-16584 - AWS API MCP Server Security Policy Bypass via Startup Failure aws.amazon.com +1
CVE-2026-16317 和 CVE-2026-16318:s2n-tls 的问题:一个开源的 TLS/SSL 协议实现” AWS 发布了一份重要公告,指出其 s2n-tls 库中存在两个漏洞。第一个漏洞 CVE-2026-16317 涉及 TLS 1.3 加密记录的静默丢弃。该缺陷允许中间人攻击者在不被检测的情况下移除单个数据记录。问题源于外层内容类型字节未与 TLS 1.3 所需的 application_data 值进行验证。因此,该漏洞影响所有客户端和服务器的 TLS 1.3 连接。TLS 1.2 和 QUIC 连接不受此特定问题影响。第二个漏洞 CVE-2026-16318 涉及 QUIC 传输参数的内存泄漏。该问题出现在启用 QUIC 的 TLS 1.3 连接的 HelloRetryRequest 阶段。不当的内存分配管理导致每次处理 HelloRetryRequest 时发生内存泄漏,这可能使长期运行的服务器内存使用量增加。仅使用 QUIC 的部署会受到此内存泄漏的影响。这两个漏洞影响 s2n-tls 版本 v1.7.5 及更早版本。建议用户查阅相关链接文章以获取详细信息。 CVE-2026-16317 and CVE-2026-16318: Issues with s2n-tls: an open-source implementation of the TLS/SSL protocols aws.amazon.com +1
CVE-2026-15957 - smithy-rs 生成的 JSON、CBOR 和 XML 反序列化器中存在不受控制的递归问题,允许未经身份验证的远程拒绝服务攻击,攻击途径为递归形状。 公告 ID:2026-061-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 21 日 12:45(太平洋夏令时) 描述: Smithy-RS 是一个 Rust 代码生成和运行时框架,它根据 Smithy 接口定义生成 HTTP 客户端和服务端,为 AWS SDK for Rust 及自定义服务实现提供支持。我们发现了 CVE-2026-15957 漏洞:Amazon smithy-rs 代码生成所发出的 JSON、CBOR 和 XML 反序列化函数中存在不受控制的递归问题,可能允许第三方通过向生成的 SDK 或服务端发送包含深层嵌套数据的小型请求(针对递归模型形状),引发拒绝服务攻击(通过栈耗尽导致进程终止)。 受影响版本:aws-sdk-rust 包 < release-2026-06-0 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-15957 - Uncontrolled recursion in smithy-rs generated JSON, CBOR, and XML deserializers allows unauthenticated remote denial of service via recursive shapes aws.amazon.com +1
CVE-2026-15415 - aws-healthomics-mcp-server 工作流代码检查器中的路径遍历和任意文件写入漏洞 公告 ID:2026-060-AWS 范围:AWS 内容类型:重要(需关注)/ 信息性 发布日期:2026 年 7 月 17 日 太平洋夏令时 12:45 描述: AWS HealthOmics 是一项符合 HIPAA 要求的服务,可全面管理运行生物信息学分析所需的计算、存储和工作流引擎基础设施,适用于临床诊断、药物发现和农业研究的大规模场景。我们发现了 CVE-2026-15415 漏洞:在 aws-healthomics-mcp-server 版本 0.0.36 之前,AWS HealthOmics MCP Server 的 linting 工具中对路径名限制不当,可能允许能够影响 MCP 代理的实体,通过 workflow_files 输入中的目录遍历序列,将受控内容写入到预期工作流包目录之外的任意位置。 受影响版本:aws-healthomics-mcp-server <= 0.0.35 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-15415 - Path traversal and arbitrary file write in the workflow linters of aws-healthomics-mcp-server aws.amazon.com +1
CVE-2026-12283 - Athena 联合查询 Synapse 连接器问题 公告编号:2026-059-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年7月17日 太平洋夏令时中午12:00描述:亚马逊雅典娜是一款无服务器的交互式查询服务,允许你直接使用标准SQL在亚马逊S3中分析数据。Athena 查询联合是一个功能,允许你连接亚马逊 S3 以外的数据源,比如 DynamoDB、Azure Synapse 以及使用标准 SQL 语法的自定义连接器。这些连接器是开源的,并定期部署到Athena服务中。我们识别出CVE-2026-12283号。拥有 Azure Synapse 账户访问权限的用户可以创建一个带有特别名称的表,通过 Athena Synapse 连接器查询时,可能会返回意外数据。受影响版本:- 版本 >= v2022.20.1(于 2022 年 5 月 19 日发布)以及 - 版本 <= v2026.19.1(于 2026 年 5 月 28 日发布)请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-12283 - Issue with Athena Federated Query Synapse Connector aws.amazon.com +1
CVE-2026-15895:AWS jsii 中 jsii-diff 的操作系统命令注入漏洞 公告 ID:2026-057-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 15 日 太平洋夏令时 12:00 描述: jsii-diff 是一款命令行工具,用于比较两个 jsii 程序集之间的 API 差异,并在检测到向后不兼容的 API 变更时报告错误。我们已发现 CVE-2026-15895,该漏洞允许通过此工具利用特殊格式的命令行参数执行 shell 命令。 受影响版本:< 1.131.0 有关与此 AWS 安全公告相关的最新且完整信息,请参阅下方文章。 CVE-2026-15895: OS command injection in jsii-diff in AWS jsii aws.amazon.com +1
CVE-2026-15737 - 通过 AgentCore Python SDK 中的 OpenTelemetry 跨度泄露敏感内容 公告 ID:2026-058-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 16 日 上午 10:15(太平洋夏令时)描述:Bedrock AgentCore Python SDK(bedrock-agentcore)是一个开源 Python 库,为在 Amazon Bedrock AgentCore 平台上构建 AI 代理提供客户端工具。我们在该 SDK 的 OpenTelemetry 遥测功能中发现了 CVE-2026-15737 漏洞。受影响的版本在每次调用时,均将原始用户提示和完整的代理响应写入 OpenTelemetry 跨度(span)属性,且未进行过滤或脱敏。这些跨度会流入客户的 aws/spans CloudWatch 日志组,任何拥有 CloudWatch 日志读取权限的本地认证用户均可访问其中可能包含的敏感内容。受影响版本:1.4.8、1.5.0有关此 AWS 安全公告的最新且最完整信息,请参阅下方文章。 CVE-2026-15737 - Sensitive content disclosure via OpenTelemetry spans in AgentCore Python SDK aws.amazon.com +1
CVE-2026-15746 - Strands Agents Tools 中的 elasticsearch_memory 工具存在凭据泄露问题 Strands Agents 是一个用于构建 AI 代理的开源 Python SDK。相关包 strands-agents-tools 提供了预构建的工具,其中包括 elasticsearch_memory 工具。该工具用于代理内存存储。在 elasticsearch_memory 工具中发现了一个服务器端请求伪造漏洞,CVE-2026-15746。该工具的连接参数可通过其 schema 被大型语言模型访问。当调用方省略 api_key 时,工具会使用操作员的 ELASTICSEARCH_API_KEY 环境变量。该变量随后被发送至由语言模型指定的主机。恶意提示可能诱使工具连接到受威胁行为者控制的服务器,从而泄露操作员的 Elasticsearch API 密钥。该漏洞影响软件 0.7.0 版本之前的版本。 CVE-2026-15746 - Credential disclosure in Strands Agents Tools elasticsearch_memory tool aws.amazon.com +1
CVE-2026-15738 - AWS Load Balancer Controller 跨命名空间流量拦截问题,涉及 HTTPRoute/GRPCRoute 优先级排序” 公告 ID:2026-055-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 14 日 13:30(太平洋夏令时) 描述: AWS 负载均衡器控制器(AWS Load Balancer Controller)是一个开源的 Kubernetes 控制器,用于管理 Kubernetes 集群中的 AWS 弹性负载均衡(Elastic Load Balancing)资源。我们发现了 CVE-2026-15738,该漏洞是网关 API(Gateway API)监听器规则生成逻辑中存在的不正确规则优先级排序问题。当同一个应用负载均衡器(ALB)HTTPS 监听器同时附加了 HTTPRoute 和 GRPCRoute,且两者使用相同的主机名时,控制器会根据路由类型(route kind)而非路由具体性(route specificity)来分配 ALB 监听器规则的优先级。这导致所有源自 HTTPRoute 的规则获得的 ALB 优先级编号均低于源自 GRPCRoute 的规则,且由 ALB 优先评估,无论哪条路由更为具体。因此,一个具有在共享网关所允许的命名空间中创建 HTTPRoute 对象权限的命名空间范围用户,可以创建一个通配符 HTTPRoute,从而拦截本应发往另一命名空间中更具体 GRPCRoute 的流量。 受影响版本:AWS 负载均衡器控制器 v3.4.1 以及任何支持将 HTTPRoute 和 GRPCRoute 附加到同一监听器的版本(该功能在 PR #4794 中引入)。 有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅下方文章。 CVE-2026-15738 - Issue with AWS Load Balancer Controller Cross-Namespace Traffic Interception via HTTPRoute/GRPCRoute Priority Ordering aws.amazon.com +1
CVE-2026-15643 - AWS HealthLake MCP Server 通过未验证的分页 URL 导致的 SSRF 公告 ID:2026-054 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 14 日 13:00(太平洋夏令时)描述:AWS HealthLake MCP 服务器(awslabs.healthlake-mcp-server)是一个模型上下文协议(Model Context Protocol)服务器,使 AI 助手能够与 AWS HealthLake FHIR 数据存储进行交互。我们发现了 CVE-2026-15643,该漏洞是 awslabs.healthlake-mcp-server 在 0.0.14 版本之前、所有平台上的分页处理组件中存在的服务器端请求伪造(SSRF)问题。此漏洞可能允许远程认证用户通过精心构造的 next_token 参数,将 AWS 临时安全凭证泄露到任意端点。该服务器未验证分页 URL 是否指向预期的 HealthLake 端点,从而允许攻击者将后续请求重定向至攻击者控制的服务器。受影响版本:< 0.0.14有关此 AWS 安全公告的最新完整信息,请参阅下方文章。 CVE-2026-15643 - AWS HealthLake MCP Server SSRF via Unvalidated Pagination URL aws.amazon.com +1
CVE-2026-14904 - Auth.GetUserPrivateKey 中链接解析不当,影响 AWS Research and Engineering Studio 公告 ID:2026-053-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 7 月 7 日 上午 9:45(太平洋夏令时)描述:AWS 研究与工程工作室(AWS Research and Engineering Studio,简称 RES)是一项开源解决方案,使研究人员和工程师能够在 AWS 上创建和管理安全的虚拟桌面及计算资源。我们在 Auth.GetUserPrivateKey API 中发现了一个文件访问前的链接解析不当问题(CWE-59)。经过身份验证的远程用户可通过将其 SSH 私钥文件(~/.ssh/id_rsa)替换为指向主机上任意文件的符号链接,从而读取 cluster-manager EC2 实例上的任意文件。由于 cluster-manager 进程以 root 身份运行,任何 root 可读的文件均会暴露,包括其他用户的 SSH 私钥及应用配置密钥。受影响版本:<=2026.03请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-14904 - Improper Link Resolution in Auth.GetUserPrivateKey in AWS Research and Engineering Studio aws.amazon.com +1