bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 2 października 2026

Luka w Amazon EFS CSI Driver pozwala na injection opcji montowania

Amazon EFS CSI Driver w wersjach od 3.1.0 do 3.4.2 ma podatność CVE-2026-103505, która pozwala użytkownikom z uprawnieniami do tworzenia PersistentVolume na wstrzyknięcie dodatkowych opcji montowania przez atrybut volumeAttribute. Jeśli korzystasz z tych wersji, powinieneś zaktualizować sterownik do najnowszej wersji.

źródło: [aws/security-bulletin]