bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

CVE-2026-6437: Luka w Amazon EFS CSI Driver pozwala na injection opcji montowania

Amazon EFS CSI Driver w wersji ≤3.0.0 ma podatność, która pozwala użytkownikom z uprawnieniami do tworzenia PersistentVolume na wstrzyknięcie arbitralnych opcji montowania przez niezwalidowane pola. Jeśli używasz tego drivera, musisz zaktualizować go do wersji wyższej niż v3.0.0.

źródło: [aws/security-bulletin]