bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
poniedziałek, 31 sierpnia 2026

CVE-2026-83497: Krytyczna luka w OpenSearch SQL Plugin

OpenSearch SQL Plugin ma poważną lukę w deserializacji Java, która pozwala uwierzytelnionym użytkownikom z podstawowymi uprawnieniami wykonać dowolny kod na serwerze przez manipulację parametrem cursor. Dotyczy to wersji 2.8-3.6 (open-source) i 2.9-3.5 (AWS Managed) – musisz pilnie zaktualizować do wersji 3.7, 2.19.6 lub wyższej.

źródło: [aws/security-bulletin]