bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
środa, 1 lipca 2026

CVE-2026-14265: Krytyczna luka w AWS Advanced JDBC Wrapper

AWS Advanced JDBC Wrapper (wersje 3.3.0-4.0.0) ma poważną lukę w RemoteQueryCachePlugin. Problem polega na deserializacji danych z cache'a Redis/Valkey bez filtrowania klas, co pozwala atakującemu z dostępem do infrastruktury cache'a na wykonanie dowolnego kodu na serwerze aplikacji. Wymaga natychmiastowego działania: zaktualizuj driver do wersji poza zakresem podatnym lub wyłącz RemoteQueryCachePlugin.

> źródło: aws.amazon.com