AWS Latest Bulletins 中文 关注 指定的 AWS 网页专门用于安全公告。这是最新安全通知和更新信息传播的可靠来源之一。公告主要涵盖安全建议、紧急补丁和其他产品安全更新。这些公告使用户更容易跟踪最新的安全考虑,确保基础设施保持安全和合规。 Latest Bulletins aws.amazon.com RSS aws.amazon.com AWS Latest Bulletins 中文 RSS thenote.app
CVE-2026-104019 - Amazon SageMaker 发行版中 Studio Space 启动脚本存在操作系统命令注入漏洞 Amazon SageMaker Unified Studio 是一项 AWS 服务,可整合数据、分析与 AI 开发。它允许用户使用专用工具访问并操作组织数据。现已在 Unified Studio 中的 SageMaker Spaces 启动过程中发现一项关键漏洞 CVE-2026-104019。该问题源于验证过程中对网络连接详情进行的不当清理。在特定情况下,此缺陷可能导致在另一项目成员的 SageMaker Space 内执行任意代码。若启用了可信身份传播(Trusted Identity Propagation)功能,贡献者可能获取另一成员临时执行角色凭证,进而代表该成员调用下游 AWS 服务。AWS 已通过清理启动验证过程中的连接详情来解决此漏洞。修复已在全球部署,将在所有 Space 下次启动时自动应用。受影响的版本包括 2.x、3.x、4.0.x、4.1.x、4.2.x 和 4.3.x 的特定范围。旧版本(早于 2.8.0 和 3.3.0)以及 4.5.x 版本不受影响。 CVE-2026-104019 - OS command injection in the Studio Space startup script in Amazon SageMaker Distribution aws.amazon.com +1
CVE-2026-103956、CVE-2026-103957 和 CVE-2026-103958 - AWS Loom 中的问题” AWS 发布了一份重要公告,涉及 Loom for AWS 中的漏洞。Loom for AWS 是一个开源的 AI 代理编排平台。已识别并修复了三个关键问题,需升级至 1.7.0 版本。第一个漏洞 CVE-2026-103956 涉及身份验证绕过,允许任何网络客户端对代理控制平面实施管理控制。该问题已在 1.6.1 版本中修复。第二个问题 CVE-2026-103957 与 OAuth2 令牌和凭据泄露相关。当已认证用户配置了特定的发现 URL 时,可能导致敏感信息被发送至第三方端点。该漏洞已在 1.7.0 版本中完全修复。第三个漏洞 CVE-2026-103958 允许已认证用户将连接请求定向至任意内部网络位置。这还包括读取响应的潜在风险,包括来自容器凭据发放端点的响应。该问题同样已在 1.7.0 版本中解决。强烈建议用户升级至最新版本,并修补任何衍生代码。公告强调了及时应用这些安全更新的重要性。更多详细信息请参阅相关文章。 CVE-2026-103956, CVE-2026-103957, and CVE-2026-103958 - Issues in Loom for AWS aws.amazon.com +1
CVE-2026-103505 - Amazon EFS CSI Driver 中的挂载选项注入漏洞” 公告编号:2026-120-AWS范围:AWS内容类型:重要(需要关注)发布日期:2026年10月1日 太平洋夏令时上午8:30描述:Amazon EFS CSI 驱动是一个容器存储接口驱动,允许 Kubernetes 集群使用 Amazon Elastic File System。我们识别了 CVE-2026-103505,其中具有 PersistentVolume 创建权限的演员可以通过 mounttargetipmap volumeAttribute 注入额外的挂载选项。在该 JSON 映射中的值后加上逗号分隔值,挂载工具会将它们解析为独立的挂载选项。受影响版本:>= v3.1.0 和 <= v3.4.2请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-103505 - Mount Option Injection in Amazon EFS CSI Driver aws.amazon.com +1
CVE-2026-104002:AWS Lambda 用 Python 编写的 Powertools 中数据掩码工具的错误处理存在 fail-open 问题 公告编号:2026-123-AWS范围:AWS内容类型:重要(需要关注)发布日期:2026年10月1日 太平洋夏令时间下午14:00描述:Powertools for AWS Lambda(Python)是一款开发者工具包,实现了无服务器最佳实践并提升开发速度。我们发现了CVE-2026-104002,这是Powertools for AWS Lambda(Python)数据掩蔽工具中的失败开放错误处理问题。该问题可能允许执行者读取应用程序意图掩蔽的敏感字段值。受影响版本:>=3.6.0 和 <=3.34.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-104002: Fail-open error handling in the data masking utility in Powertools for AWS Lambda (Python) aws.amazon.com +1
CVE-2026-104020 - Amazon Ion Python 中 Ion 读取器的无控制递归问题” 公告 ID:2026-122-AWS范围:AWS内容类型:重要(需关注)发布日期:2026 年 10 月 1 日 13:30(太平洋夏令时)描述:Amazon Ion Python 是 Amazon Ion 数据表示法的开源 Python 实现。我们发现了 CVE-2026-104020,该漏洞存在于 Amazon Ion Python 0.15.0 版本之前的 Ion 读取器中。攻击者可通过构造深度嵌套的 Ion 值,导致应用程序抛出错误或崩溃,从而引发拒绝服务。受影响版本:< 0.15.0有关本 AWS 安全公告最新且完整的信息,请参阅下方文章。 CVE-2026-104020 - Uncontrolled recursion in the Ion reader in Amazon Ion Python aws.amazon.com +1
CVE-2026-97662 - AWS security-agent-mcp-server diff scan 中的参数注入漏洞 公告编号:2026-121-AWS范围:AWS内容类型:重要(需要关注)发布日期:2026年10月1日 太平洋夏令时间上午10:30描述:security-agent-mcp-server 是由 AWS 在 awslabs/mcp 仓库发布的开源模型上下文协议(MCP)服务器,AI 助手用它来对源代码运行本地安全扫描(包括差分“差分”扫描)。我们发现了 CVE-2026-97662,这是差分扫描操作中的参数注入问题:提供给扫描的自定义引用值被解释为命令行选项,而非修订版本,这使得上下文相关的演员可以在主机上创建、覆盖或截断任意文件,绕过服务器的工作区限制控制。受影响版本:>= 0.1.1 和 < 0.2.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-97662 - Argument injection in AWS security-agent-mcp-server diff scan aws.amazon.com +1
CVE-2026-100308 - GluonTS 模型反序列化过程中的任意命令执行” 公告 ID:2026-119-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 29 日 上午 8:00(太平洋夏令时) 描述: GluonTS 是一个用于深度学习时间序列模型的开源库。我们发现了 CVE-2026-100308,该漏洞允许在反序列化不可信模型工件时执行任意命令。 在 Amazon GluonTS 的模型加载组件中,0.17.0 版本之前对不可信数据的反序列化可能导致上下文依赖的攻击者通过精心构造的序列化模型目录,以加载进程的权限执行任意操作系统命令。此问题出现在用户调用 Predictor.deserialize() 或任何 RepresentablePredictor.deserialize() 处理其无法完全控制的模型目录时。 受影响版本:<0.17.0 请参阅下方文章以获取与此 AWS 安全公告相关的最最新、最完整信息。 查看文章 CVE-2026-100308 - GluonTS arbitrary command execution during model deserialization aws.amazon.com +1
CVE-2026-96883 - AWS pgcollection 中的类型混淆漏洞允许远程代码执行 公告 ID:2026-118-AWS范围:AWS内容类型:重要(需关注)发布日期:2026 年 9 月 24 日 12:00(太平洋夏令时)描述:pgcollection 是 PostgreSQL 的一个开源扩展。我们发现了 CVE-2026-96883,该漏洞存在于 pgcollection 的类型转换逻辑中。当请求一个以不兼容其实际存储方式存储的 icollection 值时,会导致扩展错误解释数据项的表示形式,从而允许经过身份验证的数据库用户导致 PostgreSQL 后端崩溃或执行任意代码。受影响版本:pgcollection v2.0.0 至 v2.1.1请参阅下方文章以获取与此 AWS 安全公告相关的最最新且完整的信息。查看文章 CVE-2026-96883 - Type confusion in AWS pgcollection allows remote code execution aws.amazon.com +1
CVE-2026-94450 - 当配置为在 s2n-quic 中发送重传包时,可能导致拒绝服务 公告 ID:2026-116-AWS范围:AWS内容类型:重要(需关注)发布日期:2026 年 9 月 22 日 13:00(太平洋夏令时)描述:s2n-quic 是 QUIC 协议的 Rust 实现。我们发现了 CVE-2026-94450,该问题涉及当服务器配置为发送 Retry 数据包时,对目标连接 ID(Destination Connection ID)长度的验证不当。s2n-quic 1.88.0 及更早版本允许未经身份验证的用户通过单个精心构造的 UDP 数据报关闭服务器端点。此问题不影响任何 AWS 服务,AWS 服务的客户无需采取任何行动。仅那些专门配置为发送 Retry 数据包的服务器端点受到影响。受影响版本:<= v1.88.0有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅下方文章。 CVE-2026-94450 - Potential denial of service when configured to send Retry packets in s2n-quic aws.amazon.com +1
CVE-2026-94384 - AmazonConnectSalesforceLambda sfExecuteAWSService 中缺少授权” 公告编号:2026-115-AWS范围:AWS内容类型:重要(需要关注)发布日期:2026年9月22日 太平洋夏令时上午10:00描述:Amazon Connect Salesforce Lambda(AmazonConnectSalesforceLambda)是一款无服务器应用仓库应用,提供用于将 Amazon Connect 与 Salesforce 集成的 Lambda 函数。我们发现了 CVE-2026-94384,这是 sfExecuteAWSService Lambda 函数中缺少的授权问题,该函数仅在初始设置时使用。该函数在不验证调用者授权的情况下,将调用者提供的参数派发给特权的 AWS 服务 API。因此,带有 lambda:InvokeFunction 权限的 IAM 主体可以执行其自身 IAM 权限本应拒绝的 AWS 操作。受影响版本:>= 5.15 和 <= 5.24.16请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-94384 - Missing Authorization in AmazonConnectSalesforceLambda sfExecuteAWSService aws.amazon.com +1
CVE-2026-92943 - AWS IoT Device SDK for Python 中主机不匹配的证书验证不当” 公告编号:2026-115-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年9月17日 太平洋夏令时间中午12:00描述: AWS IoT Device SDK for Python(AWSIoTPythonSDK)是一个开源 SDK,允许物联网设备和网关通过 MQTT 连接 AWS IoT Core。我们在 MQTT 客户端 TLS 连接层识别了 CVE-2026-92943,客户端未验证服务器证书是否与 AWS IoT Core 端点主机名匹配。在 Python 3.7 及以后版本中,网络中处于攻击者的中间状态可能出示设备信任存储中任何证书授权机构为无关主机名颁发的证书,冒充 AWS IoT Core 端点,读取设备遥测数据,并注入设备处理为真实的任意 MQTT 消息。两个 SDK 默认连接路径均受到影响:端口 8883 的 X.509 互认证,端口 443 上的 WebSocket 与 SigV4 连接。端口 443 的 ALPN 路径未受影响。 受影响版本:>=1.5.3 和 <=1.6.0(Python 3.7及更高版本)请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-92943 - Improper validation of certificate with host mismatch in AWS IoT Device SDK for Python aws.amazon.com +1
CVE-2026-86831:Amazon EKS 中 aws-network-policy-agent 对 Pod 标识符唯一性验证不当 公告 ID:2026-113-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 16 日 太平洋夏令时 12:30 描述: 网络策略代理(Network Policy Agent)是 EKS 策略管理的一项功能。我们发现了 CVE-2026-86831,该漏洞存在于 Amazon EKS 网络策略代理(aws-network-policy-agent)v1.4.0 之前的版本中,表现为跨命名空间网络策略绕过。Pod 标识符是通过将 Pod 名称和命名空间以连字符分隔符连接而成的,而连字符是 Kubernetes Pod 名称和命名空间名称中的合法字符。这种歧义可能导致不同命名空间中的 Pod 生成相同的标识符,从而可能绕过网络策略的强制执行。 受影响的版本: - 1.14.0 < 1.22.3 Amazon VPC CNI 托管附加组件 - < v1.4.0 网络策略代理 有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅以下文章。 CVE-2026-86831: Improper validation of pod identifier uniqueness in aws-network-policy-agent in Amazon EKS aws.amazon.com +1
CVE-2026-86830 - AWS IAM Identity Center 临时提升访问管理(TEAM)中的权限分配错误” 公告 ID:2026-112-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 14 日 上午 10:45(太平洋夏令时) 描述: 临时提升访问管理(TEAM)是一个开源的 AWS 示例解决方案,用于通过 AWS IAM Identity Center 管理临时提升访问权限。我们发现了 CVE-2026-86830 漏洞,该漏洞允许具有应用级访问权限的认证用户意外获得对由 TEAM 管理的 AWS 账户的临时提升访问权限。 受影响版本:<1.5.1 有关此 AWS 安全公告的最新完整信息,请参阅下方文章。 CVE-2026-86830 - Incorrect privilege assignment in Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center aws.amazon.com +1
CVE-2026-89332 - Kiro IDE 敏感工作区数据通过代理写入的工作区配置泄露 本公告针对 Kiro IDE 中存在的安全漏洞,具体为 CVE-2026-89332。Kiro IDE 是一个由人工智能驱动的开发环境,旨在辅助开发者。该漏洞允许不受信任工作区内的恶意代理修改项目的设置文件。此修改可将 Kiro 的 Powers 注册表 URL 重定向至外部服务器。因此,敏感的工作区数据可能被泄露至该恶意端点。尽管 Kiro 会向用户展示编辑内容以供批准,但文件修改发生在用户响应之前。在批准前打开 Powers 面板会触发数据传输。此问题影响 0.8.135 版本之前的 Kiro IDE。建议用户更新至安全版本的 Kiro IDE。更多详细信息请参阅相关文章。 CVE-2026-89332 - Kiro IDE Sensitive Workspace Data Exfiltration via Agent-Written Workspace Configuration aws.amazon.com +1
CVE-2026-89090 - AWS SDK for Go v2 的事件流头解码器中存在拒绝服务漏洞 公告 ID:2026-110-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 11 日 上午 10:00(太平洋夏令时) 描述: 在 AWS SDK for Go v2 中,2026-03-23 之前版本的 EventStream 头部解码器存在一个问题。攻击者可发送一个构造不当的 EventStream 响应帧,其中包含一个超出有效范围的自定义头部值类型字节,可能导致主机进程终止。 受影响版本:< 2026-03-23 有关本 AWS 安全公告的最新完整信息,请参阅以下文章。 CVE-2026-89090 - Denial of service in the event stream header decoder in AWS SDK for Go v2 aws.amazon.com +1
CVE-2026-18061 - AWS Advanced JDBC Wrapper RemoteQueryCachePlugin 中的 XML 外部实体 (XXE) 公告编号:2026-109-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年9月11日 太平洋夏令时上午9:30描述: AWS 高级 JDBC 包装器是一个开源库,增强现有 JDBC 驱动程序,提供 AWS 专用功能,如 Aurora 故障转移、IAM 认证以及连接 Amazon Aurora、RDS MySQL 和 RDS MariaDB 的应用自动 SQL 查询缓存。 我们发现了CVE-2026-18061,这是可选的RemoteQueryCachePlugin中对XML外部实体(XXE)引用的不当限制。当该插件与共享缓存一起启用时,拥有写权限的缓存基础设施的演员可能会将精心制作的XML放入缓存列值中。当应用程序随后将该缓存结果读取为XML时,包装器的XML解析器会解析外部实体,这可能允许执行者披露应用进程可读取的敏感文件,包括存储的数据库和IAM角色凭证。 受影响版本:>= 3.3.0 和 <= 4.2.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-18061 - XML External Entity (XXE) in AWS Advanced JDBC Wrapper RemoteQueryCachePlugin aws.amazon.com +1
CVE-2026-89065 和 CVE-2026-89066:projen 中的问题——路径遍历和操作系统命令注入” AWS 发布了一份重要安全公告,涉及开源工具 projen 中的漏洞。Projen 用于以代码形式定义和合成软件项目配置。已识别出两个具体问题,影响 projen 的不同组件。CVE-2026-89065 是文件清单清理组件中的相对路径遍历漏洞,攻击者可能借此删除项目目录之外的文件和目录。该漏洞存在于 0.101.37 版本之前的 projen 版本中。此问题的修复将自动由 projen 运行时在其下一次执行时应用。CVE-2026-89066 是任务合成组件中的操作系统命令注入漏洞,攻击者可能利用该漏洞执行任意命令。这可通过精心构造的项目配置值或文件名实现。该漏洞影响 0.103.0 版本之前的 projen 版本。AWS 建议用户查阅其文章以获取最新且最全面的详细信息。 CVE-2026-89065 and CVE-2026-89066: Issue with projen - Path traversal and OS command injection aws.amazon.com +1
CVE-2026-89049 - AWS Systems Manager Agent 的会话管理器端口转发功能中存在服务器端请求伪造漏洞 本公告针对 AWS Systems Manager Agent(SSM Agent)中的一个关键安全漏洞。该漏洞被标识为 CVE-2026-89049,属于服务器端请求伪造(SSRF)问题。它专门影响 SSM Agent 的远程主机端口转发功能。该缺陷源于对等效地址表示的不当验证。拥有端口转发权限的已认证用户可利用此漏洞绕过目标拒绝列表,从而访问链路本地(link-local)端点。利用该漏洞可能导致托管实例的临时 IAM 角色凭证被泄露,攻击者随后可使用这些凭证冒充该实例。所有支持远程主机端口转发功能的、早于 3.3.4851.0 版本的 SSM Agent 均受影响。强烈建议用户查阅相关链接文章,以获取详细信息和修复指南。 CVE-2026-89049 - Server-side request forgery in the Session Manager port forwarding functionality in AWS Systems Manager Agent aws.amazon.com +1
CVE-2026-85228 - Deep Java Library 中张量缓冲区验证的整数溢出 公告编号:2026-106-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年9月10日 太平洋夏令时上午10:00描述: 深度 Java 库(DJL)是一个开源、与引擎无关的深度学习 Java 框架,由亚马逊开发和维护。AWS 识别出 CVE-2026-85228,这是所有平台上 DJL 张量缓冲区验证组件中的整数溢出。精心设计的张量负载声明计算字节大小超过 32 位有符号整数范围的形状,会导致大小被包裹,使较小的缓冲区通过验证;随后进行的张量操作读取越界。如果被利用,远程且未认证的行为者可能从相邻进程内存获取信息或导致拒绝服务。该问题已发布修复,建议用户升级至 0.37.0 或更高版本。 受影响版本:>=0.13.0 和 <=0.36.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-85228 - Integer overflow in tensor buffer validation in Deep Java Library aws.amazon.com +1
CVE-2026-87912 和 CVE-2026-87913:aws-agents-for-devsecops 及 MCP Server 中的 AWS Security Agent 插件缺少 S3 存储桶所有权验证 公告编号:2026-105-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年9月10日 太平洋夏令时间上午8:30描述: AWS Security Agent 是一项托管的 AWS 服务,提供基于 AI 的代码安全审查、威胁建模和渗透测试。 我们发现了CVE-2026-87912,其中在1.1.0版本之前,亚马逊aws-agents-for-devsecops中AWS安全代理插件中缺少S3桶所有权验证,可能允许远程攻击者通过预注册的存储桶(该桶名称来源于一个公开的账户标识符)获取扫描工作空间的私有源归档,包括该归档中的凭证和基础设施状态。 我们发现了CVE-2026-87913,其中AWS安全代理MCP服务器中缺少S3桶所有权验证,0.2.0版本之前,可能允许远程攻击者通过预注册的存储桶(名称来源于公开账户标识符)获取扫描工作空间的私有源归档,包括该归档中的凭证和基础设施状态。 受影响版本:- <=1.0.0 - >=0.1.0 和 <=0.1.5请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-87912 and CVE-2026-87913: Missing S3 bucket ownership verification in the AWS Security Agent plugin for aws-agents-for-devsecops and MCP Server aws.amazon.com +1
CVE-2026-85656 - Amazon log4j-cve-2021-44228-hotpatch 中的操作系统命令注入 公告 ID:2026-098-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 4 日 上午 10:30(太平洋夏令时) 描述: log4j-cve-2021-44228-hotpatch 是一个工具,可将 Java 代理注入到正在运行的 JVM 进程中。该代理会尝试修补所有已加载的 org.apache.logging.log4j.core.lookup.JndiLookup 实例中的 lookup() 方法,使其无条件返回字符串"Patched JndiLookup::lookup()"。该工具旨在无需重启 Java 进程的情况下,解决 Log4j 中的 CVE-2021-44228 远程代码执行问题。我们已发现 CVE-2026-85656,该漏洞是 Amazon Linux 中 log4j-cve-2021-44228-hotpatch 包(版本早于 1.3-9.amzn2)存在的操作系统命令注入问题,可能允许本地用户通过可执行路径中包含嵌入换行符的 Java 进程,以 root 权限执行任意命令。 受影响版本:<=1.3-8.amzn2 请参阅下方文章,获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-85656 - OS command injection in Amazon log4j-cve-2021-44228-hotpatch aws.amazon.com +1
CVE-2026-85788 - awslabs mysql-mcp-server 存在问题” 公告 ID:2026-103-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 9 日 上午 9:30(太平洋夏令时)描述:我们在 awslabs.mysql-mcp-server(一个通过 github.com/awslabs/mcp 和 PyPI 分发的开源、自托管模型上下文协议服务器)中发现了一个问题。在受影响的版本中,在某些条件下,可以通过 SQL 内联注释绕过只读执行限制,从而运行本应被只读检查阻止的语句。该服务器提供的只读模式是一种尽力而为的保护措施,不能替代正确配置的数据库权限;实际的安全边界取决于所配置的 MySQL 用户的权限。此问题不会影响任何 AWS 服务的机密性或完整性。awslabs.mysql-mcp-server 是一个客户端自管理的软件包,客户负责安装以及所配置的数据库凭据的权限。受影响版本:awslabs.mysql-mcp-server <= 1.0.21请参阅下方文章以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-85788 - Issue with awslabs mysql-mcp-server aws.amazon.com +1
CVE-2026-84942 - 通过 OpenSearch Dashboards 中 Vega 表达式函数绕过导致的存储型跨站脚本漏洞 在 OpenSearch Dashboards 中发现了一个关键的存储型跨站脚本(Stored Cross-Site Scripting, XSS)漏洞。该问题存在于 Vega 表达式函数实现中。拥有仪表板写入权限的远程认证攻击者可利用此缺陷。通过保存恶意的 Vega 可视化,攻击者可以注入并执行任意 JavaScript 代码。该脚本将在查看仪表板的其他用户的浏览器上下文中运行。此漏洞影响多个自托管 OpenSearch Dashboards 版本,具体范围为 v2.0.0 至 v3.5.0。针对自托管实例,已发布 v2.19.5 和 v3.6.0 版本以修复此漏洞。AWS 托管服务 Amazon OpenSearch Service 也受此影响,涉及多个版本,受影响的管理版本范围为 v2.3.0 至 v3.5.0。重要的是,Amazon OpenSearch Serverless 不受此特定威胁影响。强烈建议用户查阅提供的文章以获取详细信息。 CVE-2026-84942 - Stored Cross-Site Scripting via Vega Expression Function Bypass in OpenSearch Dashboards aws.amazon.com +1
CVE-2026-85787 - Amazon awslabs postgres-mcp-server 的 SQL 验证组件中,被禁止输入的不完整列表,导致可修改超出只读范围的数据。 公告 ID:2026-101-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 4 日 13:00(太平洋夏令时) 描述: 我们已识别出 CVE-2026-85787。在 Amazon awslabs postgres-mcp-server 1.1.7 版本之前,SQL 验证组件中禁止输入列表不完整,可能导致未经身份验证的实体通过向内容中插入精心构造的 SQL 语句,在已认证用户与 MCP 服务器交互时,修改超出只读范围的数据。 受影响版本:所有 PyPI 包版本 < 1.1.7 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-85787 - An incomplete list of disallowed inputs in the SQL validation component in Amazon awslabs postgres-mcp-server to modify data beyond the read-only scope aws.amazon.com +1
CVE-2026-85654 - CDK 生成器中存在代码注入漏洞,该生成器位于 Amazon awslabs.dynamodb-mcp-server 中 公告编号:2026-097-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年9月4日 太平洋夏令时间上午10:00描述: 亚马逊 awslabs.dynamodb-mcp-server 是一个开源的模型上下文协议(MCP)服务器,使 AI 编码助手能够与 Amazon DynamoDB 交互,包括表格设计、数据建模和 CDK 基础设施生成。我们识别出了 CVE-2026-85654,这是对模板引擎中特殊元素的不当中和处理。在某些情况下,上下文相关的演员可能会在主机上执行任意代码,通过数据模型文件中精心设计的表、索引或属性名称部署生成应用。 受影响版本:>= 2.0.10 和 <= 2.1.5请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-85654 - Code injection in the CDK generator in Amazon awslabs.dynamodb-mcp-server aws.amazon.com +1
CVE-2026-85786 - 针对 Amazon ion-java 中 CVE-2026-75936 内存放大拒绝服务漏洞的修复不完整 公告 ID:2026-100-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 4 日 12:30(太平洋夏令时) 描述: ion-java 是一个实现 Amazon Ion 数据格式规范的 Java 库。我们发现了 CVE-2026-85786,该漏洞可通过高度压缩数据展开引发内存放大型拒绝服务攻击。ion-java 1.12.0 版本为应对 CVE-2026-75936 添加了 GZIP 自动解压的退出选项,但该版本中退出选项的实现不足以解决此问题。 受影响版本:< 1.12.1 有关本 AWS 安全公告最新且完整的信息,请参阅下方文章。 CVE-2026-85786 - Incomplete fix for CVE-2026-75936 memory-amplification denial of service in Amazon ion-java aws.amazon.com +1
CVE-2026-85781 - Amazon EFS CSI Driver 中未经验证的接入点所有权 公告 ID:2026-099-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 4 日 上午 11:45(太平洋夏令时)描述:Amazon EFS CSI 驱动是一个开源的 Kubernetes 容器存储接口(CSI)驱动,使 Kubernetes 工作负载能够使用 Amazon EFS 文件系统。我们发现了 CVE-2026-85781,该问题存在于驱动的卷删除逻辑中。当控制器配置了非默认的 --delete-access-point-root-dir=true 选项时,它未验证持久卷(PersistentVolume)的卷句柄所引用的 EFS 访问点是否属于同一卷句柄所引用的文件系统。拥有创建持久卷权限的已认证 Kubernetes 用户可使用精心构造的卷句柄,导致控制器递归删除用户原本无权修改的 Amazon EFS 文件系统中的目录。此问题不影响 Amazon EFS 本身;Amazon EFS 的访问控制按设计正常运行。受影响版本:<=3.4.0请参阅下方文章以获取与此 AWS 安全公告相关的最最新、最完整信息。 CVE-2026-85781 - Unverified access point ownership in Amazon EFS CSI Driver aws.amazon.com +1
CVE-2026-85028:AWS FPGA 开发套件中在权限不安全的目录中创建临时文件 公告 ID:2026-096-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 3 日 上午 11:00(太平洋夏令时) 描述: AWS FPGA 开发者套件是一套软硬件开发工具包,使开发人员能够为 EC2 F2 实例上的高性能加速器卡创建加速器。我们发现了 CVE-2026-85028 漏洞:在 AWS FPGA 开发者套件(aws-fpga)的 FPGA 管理工具安装组件中,版本早于 2.3.4 时,若在权限不安全的目录中创建临时文件,可能允许本地用户通过在可预测路径的世界可写临时目录中放置精心构造的 Shell 内容,在自身提权后读取该安装步骤时执行任意代码,并获得 root 权限。 受影响版本:< 2.3.4 有关此 AWS 安全公告最新且完整的信息,请参阅下方文章。 CVE-2026-85028: Creation of Temporary File in Directory with Insecure Permissions in AWS FPGA Development Kit aws.amazon.com +1
CVE-2026-85012 - Amazon CodeCatalyst 蓝图 SDK 中的操作系统命令注入漏洞” 公告 ID:2026-095-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 3 日 上午 10:00(太平洋夏令时)描述:Amazon CodeCatalyst 蓝图是可重用的项目模板,用于生成软件项目。@amazon-codecatalyst/blueprints.blueprint npm 包是蓝图作者构建其蓝图所依赖的开源框架,该框架发布于 github.com/aws/codecatalyst-blueprints。我们在蓝图重合成框架中发现了 CVE-2026-85012 漏洞。在重合成过程中,该框架会读取现有项目中的 .ownership-file 文件,以确定蓝图可能修改哪些文件。在 0.3.156 版本之前,.ownership-file 中 [local] 合并策略条目的 owner 字段会被未经验证地直接传递给操作系统命令(通过 shell 执行)。任何拥有向该项目仓库提交权限的用户,均可在该字段中插入 shell 元字符,从而在重合成环境中执行任意命令,且该命令将拥有该环境可用的权限和凭据。使用 Amazon CodeCatalyst 服务无需采取任何措施。重合成在隔离的每项目环境中运行,并使用限定范围的凭据;此外,服务在该环境中应用服务器端验证,拒绝所有不符合受限白名单形式的 [local] 合并策略命令,包括 0.3.156 版本之前发布的蓝图。受影响版本:<= 0.3.155有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅下方文章。 CVE-2026-85012 - OS command injection in the Amazon CodeCatalyst blueprints SDK aws.amazon.com +1
CVE-2026-84851 - Amazon Ion-C 1.1.6 之前版本的 Ion 读取器中存在不受控制的递归问题 公告 ID:2026-094-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 2 日 13:30(太平洋夏令时) 描述: Amazon Ion-C(ion-c)是 Amazon Ion 数据序列化格式的 C 语言实现。它以开源库(amazon-ion/ion-c)的形式分发,应用程序可将其嵌入以读取和写入 Ion 文本及二进制数据。我们已发现 CVE-2026-84851,该漏洞存在于 1.1.6 版本之前的版本中,属于不受控制的递归问题。攻击者可能利用此漏洞构造 Ion 数据,耗尽本地调用栈并导致使用该库的应用程序崩溃,从而引发拒绝服务攻击。 受影响版本:< 1.1.6 有关本 AWS 安全公告的最新且完整信息,请参阅下方文章。 CVE-2026-84851- Uncontrolled recursion in the Ion reader in Amazon Ion-C before 1.1.6 aws.amazon.com +1
CVE-2026-83551 - Amazon SageMaker Python SDK 中以明文存储 HMAC 签名密钥” 公告 ID:2026-093-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 1 日 上午 11:00(太平洋夏令时)描述:SageMaker Python SDK 中的 @step 和 @remote 装饰器管道组件使用 HMAC 密钥来保护存储在 S3 中的序列化函数负载的完整性。我们识别出一个问题:HMAC 密钥以明文形式存储在管道定义中,且可通过 DescribePipeline API 访问。这使得拥有该账户角色并具备调用 DescribePipeline 权限的操作者能够提取密钥,生成带有有效 HMAC 的云pickle负载,并覆盖 S3 对象,从而在同一个 AWS 账户内的其他用户的管道执行上下文中实现代码执行。受影响版本: - SageMaker Python SDK v3 中 HMAC 配置版本 < v3.11.0 - SageMaker Python SDK v2 中 HMAC 配置版本 < v2.256.0请参阅以下文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-83551 - Cleartext storage of HMAC signing key in Amazon SageMaker Python SDK aws.amazon.com +1
CVE-2026-83497 - OpenSearch SQL 插件 - 游标分页中的无限制 Java 反序列化 已发布一项针对 OpenSearch 的重要安全公告,专门解决 CVE-2026-83497 漏洞。该漏洞允许具有最低权限的远程认证用户通过利用 plugins/sql 端点中的恶意 cursor 参数执行任意代码。此问题影响自管理的 OpenSearch SQL 插件版本 2.8 至 3.6,修复方案已在版本 3.7 和 2.19.6 中提供。Amazon OpenSearch Service 版本 2.9 至 3.5 同样受影响,但已通过服务软件更新进行修补。 CVE-2026-83497 - OpenSearch SQL Plugin - Unrestricted Java Deserialization in Cursor Pagination aws.amazon.com +1
CVE-2026-81849 - amazon-ssm-agent 中 aws:downloadContent 插件存在路径遍历漏洞 公告 ID:2026-091-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 28 日 上午 11:00(太平洋夏令时)描述:AWS Systems Manager Agent(amazon-ssm-agent)是运行在 Amazon Elastic Compute Cloud(Amazon EC2)实例、边缘设备、本地服务器和虚拟机(VM)上的 Amazon 软件。amazon-ssm-agent 使 Systems Manager 能够更新、管理和配置这些资源。我们发现了 CVE-2026-81849,该漏洞涉及 amazon-ssm-agent 3.3.4515.0 之前版本中的 aws:downloadContent 插件对路径名限制不当,可能允许其 ssm:SendCommand 权限仅限于 AWS-DownloadContent 文档的已认证远程用户,通过精心构造的对象键,在 S3 源(该文档被引导从中检索)中向预期下载目录之外的位置写入任意文件,并获取 root 权限。如果特定敏感文件被覆盖,此问题可能导致以 root 身份执行任意代码。为修复此问题,客户应将 amazon-ssm-agent 升级至版本 3.3.4515.0 或更高版本。受影响版本:Amazon amazon-ssm-agent 从 2.0.767.0 到 3.3.4364.0请参阅下方文章,以获取与此 AWS 安全公告相关的最最新且完整的信息。 CVE-2026-81849 - Path traversal in the aws:downloadContent plugin in amazon-ssm-agent aws.amazon.com +1
CVE-2026-81838 - awsdac(图即代码)中的 Zip Slip 路径遍历漏洞 AWS 已在其图即代码 CLI 工具 awsdac 中发现一个严重漏洞 CVE-2026-81838。该工具用于根据 YAML 定义生成 AWS 架构图。此漏洞属于 Zip Slip 或路径遍历缺陷,影响 zip 归档文件的解压过程。恶意构造的 zip 文件可导致 awsdac 将文件写入系统任意位置,进而可能引发运行 awsdac 的机器上的任意代码执行。该漏洞在处理来自不受信任来源的定义文件时可被利用,包括在不设置适当信任限制的情况下运行 awsdac,或加载绕过 URL 允许列表的本地文件。处理不受信任定义文件的 CI/CD 流水线面临特别高的风险。该问题仅限于 awsdac 运行的本地机器,不影响任何 AWS 服务、账户或客户数据。awsdac 版本 0.10 至 0.23 受此漏洞影响。 CVE-2026-81838 - Zip Slip path traversal in awsdac (diagram-as-code) aws.amazon.com +1
CVE-2026-78379 - Strands Agents Tools 中 python_repl 工具的同意绕过漏洞” AWS 已发布安全公告,涉及 Strands Agents(一种用于 AI 代理的开源 Python SDK)。该公告指出,strands-agents-tools 包中存在一个严重漏洞 CVE-2026-78379。具体而言,python_repl 工具受到影响,该工具旨在经操作员批准后在代理主机上执行 Python 代码。已发现用于 LLM 提示的输入未能得到适当中和。此缺陷允许远程攻击者绕过人工同意机制。他们可以通过 batch 工具发送精心构造的提示来实现这一点。batch 工具可在单次调用中触发多个其他工具。该构造的提示将 non_interactive_mode 作为关键字参数转发,从而实现了对代理主机上任意 Python 代码的执行。受影响版本为 Strands Agents Tools 0.8.5 之前的版本。建议用户更新至已修复此漏洞的版本。 CVE-2026-78379 - Consent bypass in Strands Agents Tools python_repl tool aws.amazon.com +1
CVE-2026-77811 - 通过 OpenSearch Dashboards 中的集成模板资产实现的存储型跨站脚本攻击 Amazon OpenSearch Service 发布了一份重要公告,涉及一项安全漏洞。该漏洞被标识为 CVE-2026-77811,属于存储型跨站脚本(Stored Cross-Site Scripting)问题。该漏洞专门影响 OpenSearch Dashboards 中的 dashboards-observability 插件。此缺陷源于集成静态文件端点(integrations static file endpoint)中的输入验证不当。拥有保存对象(saved objects)写入权限的远程认证攻击者可通过上传自定义集成来利用此漏洞。该集成可包含任意 JavaScript 代码。当其他用户访问静态文件端点时,恶意脚本将在其浏览器中执行。这可能导致以该用户身份执行操作,包括未经授权的 API 调用。对于开源、自管理的 OpenSearch Dashboards,版本早于 3.4 和 2.19.6 的受影响。版本 3.4 和 2.19.6 已包含修复方案。对于 Amazon OpenSearch Service,版本早于 3.3 的受影响。AWS 已通过服务软件更新解决了所有受影响的托管版本中的此漏洞。建议用户查阅完整文章以获取详细信息。 CVE-2026-77811 - Stored Cross-Site Scripting via Integration Template Asset in OpenSearch Dashboards aws.amazon.com +1
CVE-2026-77810 - Athena 联合查询 Neptune 连接器问题 公告编号:2026-087-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年8月21日 太平洋夏令时中午12:30描述:亚马逊雅典娜是一款无服务器的交互式查询服务,允许你直接使用标准SQL在亚马逊S3中分析数据。Athena 查询联合是一个功能,允许你连接亚马逊 S3 以外的数据源,比如 DynamoDB、Azure Synapse 以及使用标准 SQL 语法的自定义连接器。这些连接器是开源的,并定期部署到Athena服务中。我们在 Neptune 连接器中识别了 CVE-2026-77810,用户通过 Athena Federated Query 访问 Neptune 的用户可以访问提供该连接器计算的 Lambda 属性。受影响版本:<=v2026.28.1 和 >=v2024.15.1请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-77810 - Issue with Athena Federated Query Neptune Connector aws.amazon.com +1
FreeRTOS-Kernel 问题 - CVE-2026-77234、CVE-2026-77235、CVE-2026-77236、CVE-2026-77237 AWS 宣布 FreeRTOS-Kernel(一种实时操作系统内核)存在重要安全漏洞。已识别出四个独立问题,每个问题均有特定的影响条件。CVE-2026-77234 影响使用 FreeRTOS MPU 及软件定时器的配置,但不影响未启用 MPU 的配置。CVE-2026-77235 和 CVE-2026-77236 影响 ARM TrustZone(ARMv8-M)配置,但仅在利用安全上下文时才会产生危害。CVE-2026-77237 专门针对启用了队列集(queue sets)的构建版本,未启用队列集的应用不受影响。对于 CVE-2026-77234,受影响的 MPU 启用端口版本范围为 7.0.0 至 11.3.0。对于启用 TrustZone 的 ARMv8-M 端口,版本 10.2.0 至 11.3.0 受到与 TrustZone 相关的漏洞影响。队列集漏洞 CVE-2026-77237 影响在启用队列集的 MPU 启用端口上版本为 7.4.0 至 11.3.0 的构建。AWS 敦促用户查阅所提供文章以获取最新且最全面的信息。本公告需立即关注,以缓解潜在的安全风险。 Issue with FreeRTOS-Kernel - CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237 aws.amazon.com +1
CVE-2026-18420 - 通过 OpenSearch Dashboards TSVB 插件中的原型污染实现远程代码执行 公告编号:2026-085-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年8月20日 太平洋夏令时间下午13:30描述:在 3.8 版本之前,OpenSearch Dashboards 中时间序列可视化构建器(TSVB)插件中的输入验证不当,允许拥有标准数据访问权限的远程认证用户通过向度量可视化 API 端点发送精心设计的 JSON 负载,在服务器上执行任意代码。为缓解此问题,用户应升级至 OpenSearch Dashboards 3.8 或更高版本。受影响的产品和版本:- OpenSearch-Dashboards(开源,自管理):>=3.0.0,<3.8.0- OpenSearch-Dashboards(AWS管理):>=3.0.0,<3.8.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-18420 - Remote Code Execution via Prototype Pollution in OpenSearch Dashboards TSVB Plugin aws.amazon.com +1
CVE-2026-75910 - Athena 联合查询 ClickHouse 连接器问题” Amazon Athena 是一项无服务器查询服务,支持对 S3 数据进行 SQL 分析。Athena Query Federation 通过开源连接器将此功能扩展至外部数据源,如 DynamoDB 和 Azure Synapse。在 ClickHouse 连接器部署模板中发现了一个关键漏洞 CVE-2026-75910。该漏洞存在于 v2026.17.1 之前的版本中,涉及权限分配错误。经过身份验证的远程攻击者可利用此漏洞读取任意 AWS Secrets Manager 中的秘密。攻击向量涉及操纵连接器的连接字符串,使其指向无关的秘密,同时攻击者控制一个数据库端点。这种操纵会导致 ClickHouse 连接器将目标秘密传输至攻击者控制的端点。修复措施是将 ClickHouse 连接器更新至 v2026.17.1 或更高版本,以确保正确配置权限。更多详细信息请参阅链接的 AWS 安全公告。 CVE-2026-75910 - Issue with Athena Federated Query Clickhouse Connector aws.amazon.com +1
CVE-2026-75935 和 CVE-2026-75936 - Amazon ion-java 存在内存放大拒绝服务问题” 公告 ID:2026-083-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 18 日 太平洋夏令时 12:30 说明: ion-java 是一个实现 Amazon Ion 数据格式规范的 Java 库。我们发现了以下漏洞:CVE-2026-75935,通过声明长度预分配导致的内存放大拒绝服务;以及 CVE-2026-75936,通过高度压缩数据展开导致的内存放大拒绝服务。 受影响版本:< 1.12.0 请参阅下方文章,以获取与此 AWS 安全公告相关的最最新、最完整的信息。 CVE-2026-75935 and CVE-2026-75936 - Issue with Amazon ion-java - Memory-amplification denial of service aws.amazon.com +1
CVE-2026-75897 - OpenSearch Dashboards 功能路由中存在不受控制的资源消耗问题 Amazon OpenSearch Service 发布了一份关于安全漏洞的重要公告。该漏洞被标识为 CVE-2026-75897,影响 OpenSearch Dashboards(OpenSearch 的用户界面)。此问题源于 capabilities 路由处理器中的输入验证不当。具体而言,该处理器未对请求负载的大小进行限制。远程攻击者可通过发送精心构造的 HTTP 请求利用此漏洞。此类利用可能导致拒绝服务,使服务不可用。对于自托管的 OpenSearch,受影响的版本包括 1.3.0 至 3.7.0(含),以及 2.x 系列中直至 2.19.6 的版本。该漏洞继承自上游 Kibana 版本 7.7.1 至 7.10.2。受影响的 Amazon OpenSearch Service 版本包括 1.3、2.11、2.13、2.15、2.17、2.19、3.1、3.3 和 3.5,同时使用 Kibana 7.9 和 7.10 的 Elasticsearch 兼容版本也受到影响。AWS 已发布修补后的服务软件,适用于所有受影响的 Amazon OpenSearch Service 版本,建议用户应用最新的服务软件更新。 CVE-2026-75897 - Uncontrolled resource consumption in OpenSearch Dashboards capabilities route aws.amazon.com +1
CVE-2026-18428 - OpenSearch SQL 插件 - 异步查询验证绕过” 在 OpenSearch SQL 插件的 Flint 扩展查询处理器中发现一个问题,由于验证不足,导致可以绕过 SQL 语法拒绝列表。具有异步查询访问权限的用户可通过直接查询端点利用此漏洞。受影响的版本范围包括:自托管开源插件的 v2.13 至 v3.6,以及 Amazon OpenSearch Service 的 v2.13 至 v3.5。插件的 v3.7 和 v2.19.6 版本更新,以及 Amazon OpenSearch Service 的服务软件更新,已解决此漏洞。 CVE-2026-18428 - OpenSearch SQL Plugin - Async Query Validation Bypass aws.amazon.com +1
CVE-2026-18952 - OpenSearch 安全分析插件中缺少输入验证” 本公告针对 CVE-2026-18952,该漏洞存在于 OpenSearch 安全分析插件中,属于严重漏洞。问题源于威胁情报馈送解析器中缺少输入验证。具有特定权限的认证用户可利用此缺陷执行服务器端请求伪造(SSRF)。该 SSRF 允许用户通过操纵 URL 参数读取本地文件。此漏洞影响自版本 2.15.0 及以后的自托管 OpenSearch 安全分析插件。对于 Amazon OpenSearch Service,运行引擎版本 2.15.0 及更高版本的域均受影响。然而,在 AWS 托管服务中,受影响的功能默认未启用。该漏洞已在 OpenSearch 安全分析插件版本 3.5.0 及以后版本中修复。Amazon OpenSearch Service 已通过针对引擎版本 3.5 的服务软件更新解决了此问题。建议用户查阅相关链接文章以获取完整详情。 CVE-2026-18952 - Missing Input Validation in OpenSearch Security Analytics Plugin aws.amazon.com +1
CVE-2026-19642 与 CVE-2026-19643 - AWS SDK for C++ 中 Base64 解码器的内存安全问题” AWS 发布了一份重要公告,指出 AWS SDK for C++ 中存在关键漏洞。两个特定 CVE(CVE-2026-19642 和 CVE-2026-19643)影响了 SDK 中的 Base64 解码器。CVE-2026-19642 描述了一个越界写入漏洞,可能导致内存损坏或应用程序崩溃。CVE-2026-19643 描述了一个越界读取漏洞,在某些平台上也可能导致应用程序崩溃。这两个漏洞的影响范围仅限于执行 Base64 解码的特定进程。所有 AWS SDK for C++ 版本(包括 1.11.861 及更早版本)均受影响。AWS 强烈建议用户尽快解决这些问题。更多详细信息和最新内容可在链接文章中查阅。 CVE-2026-19642 & CVE-2026-19643 - Memory-safety issues in the Base64 decoder in the AWS SDK for C++ aws.amazon.com +1
CVE-2026-19311-OpenSearch 告警插件中缺少授权” 已发布一项重要安全公告,指出 OpenSearch 告警插件中存在一个授权漏洞。该漏洞(CVE-2026-19311)影响自托管部署和 Amazon OpenSearch Service 部署的特定版本。拥有特定权限的已认证用户可利用此缺陷,通过精心构造的监控请求操纵索引数据。缓解措施包括将插件更新至修复版本,或将 Amazon OpenSearch Service 域升级至已修补的软件发布版本。 CVE-2026-19311- Missing Authorization in OpenSearch Alerting Plugin aws.amazon.com +1
CVE-2026-19111 - Strands Agents Tools 内存工具中存在不安全的直接对象引用 已发现 Strands Agents SDK 中存在一个严重漏洞 CVE-2026-19111,该漏洞专门影响 strands-agents-tools 包。此漏洞影响 0.8.3 版本之前的所有版本。问题出在 mongodb_memory、elasticsearch_memory 和 mem0_memory 工具中。这些工具错误地使用了用户可控的命名空间参数来实现租户隔离。恶意攻击者可以构造提示(prompt)来操纵该命名空间。这种操纵可导致未经授权访问其他租户存储的代理记忆。攻击者可以读取、修改或删除属于不同用户的记忆,也可以向其他租户的命名空间中注入虚假记忆。此外,独立的 mongodb_memory 和 elasticsearch_memory 函数会暴露连接参数。这可能允许将记忆层重定向到由攻击者控制的集群。强烈建议用户将 strands-agents-tools 更新到 0.8.3 或更高版本。 CVE-2026-19111 - Insecure direct object reference in Strands Agents Tools memory tools aws.amazon.com +1
CVE-2026-18954 - Amazon AWS Labs DocumentDB MCP Server 聚合管道工具中存在授权错误 公告 ID:2026-076-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 8 月 5 日 13:00(太平洋夏令时) 说明: Amazon DocumentDB MCP Server 是一个开源的模型上下文协议(MCP)服务器,使 AI 助手能够与 Amazon DocumentDB 数据库进行交互。我们发现了 CVE-2026-18954,这是一个授权错误问题:具备写入能力的聚合管道阶段($out、$merge)绕过了只读模式执行逻辑,可能导致已认证的 MCP 客户端对连接的数据库执行写入操作。 受影响版本:< 1.0.12 有关此 AWS 安全公告最新且最完整的信息,请参阅下方文章。 CVE-2026-18954 - Incorrect authorization in the aggregation pipeline tool in Amazon AWS Labs DocumentDB MCP Server aws.amazon.com +1
CVE-2026-18953 - AWS Transform MCP Server 中路径名限制不当” 公告编号:2026-075-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年8月5日 太平洋夏令时间中午12:30描述:AWS Transform MCP 服务器(awslabs.aws-transform-mcp-server)是一款开源的模型上下文协议(MCP)服务器,运行在开发者的机器上,允许由 AI 驱动的助手与 AWS Transform 交互,执行代码转换作业并检索其成果。我们确认了CVE-2026-18953。在 awslabs.aws-aws-transform-mcp-server 0.1.5 之前,get_resource工具中对路径名限制不当,可能会导致上下文依赖的演员通过 savePath 参数在预期工作目录外写入任意文件,可能导致本地代码执行。受影响版本:>=0.1.0 和 <=0.1.4请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。 CVE-2026-18953 - Improper limitation of a pathname in AWS Transform MCP Server aws.amazon.com +1