A

AWS Security Bulletins

A
AWS Security Bulletins Security

CVE-2026-104019 - Amazon SageMaker Distribution の Studio Space 起動スクリプトに OS コマンドインジェクション

ニュースリリース ID: 2026-125-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年02月10日 (日) 13:00 PM PDT 説明: Amazon SageMaker Unified Studioは、データ、分析、AI開発を統一する AWS サービスです。組織データを見つけ アクセスし 統合された 専用ツールで 行動することができますCVE-2026-104019を特定しました。..

A
AWS Security Bulletins Security

CVE-2026-103505 - Amazon EFS CSI ドライバーのマウントオプションインジェクション

掲示板 ID: 2026-120-AWS 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年01月10日 08:30 AM PDT 説明: Amazon EFS CSI ドライバは、Kubernetes クラスタがAmazon Elastic ファイルシステムを使用できるようにするコンテナストレージ インターフェイス ドライバです。CVE-2026-103505を特定しました パーシスタント・ボリューム作成権限を持つ俳優が 追加マウントオプションを。..

A
AWS Security Bulletins Security

CVE-2026-100308 - GluonTS モデルデシリアライゼーション中の任意のコマンド実行

ニュースリリース ID: 2026-119-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日: 09/29/2026 08:00 AM PDT 説明: GluonTS は、ディープラーニングベースのタイムシリーズモデルのためのオープンソースライブラリです。CVE-2026-100308を特定しました 信頼されていないモデル・アーティファクトの シリアル化時に任意のコマンドを実行できます信頼できないデータを モデルロードコンポーネントから削除。..

A
AWS Security Bulletins Security

CVE-2026-96883 - AWS pgcollection でのタイプ混乱は、リモートコード実行を許可する

ニュースリリース ID: 2026-118-AWS 範囲: AWS コンテンツ タイプ:重要 (注意が必要です) 公開日: 2026年9月24日 12:00 PM PDT 説明: pgcollection は PostgreSQL のオープンソース拡張機能です。CVE-2026-96883を特定しました Pgcollectionのタイプ強制論理の問題です保存されたiCollection値が 保存された方法と互換性のないタイプとして要求された場合 拡張が誤って表示される。..

A
AWS Security Bulletins Security

CVE-2026-94450 - s2n-quic で Retry パケットを送信するように設定された場合の潜在的なサービス拒否

ニュースリリース ID: 2026-116-AWS 適用範囲: AWS コンテンツ タイプ:重要 (注意が必要です) 公開日: 09/22/2026 13:00 PM PDT 説明: s2n-quic は QUIC プロトコルの Rust 実装である。CVE-2026-94450を特定しました サーバーが再試行パケットを送信するように設定されたときに 目的地接続IDの長さの不適切な検証の問題ですs2n-quic 1.88.0 以前のバージョンは 認証されていない。..