Luka w Amazon EFS CSI Driver pozwala na injection opcji montowania
Amazon EFS CSI Driver w wersjach od 3.1.0 do 3.4.2 ma podatność CVE-2026-103505, która pozwala użytkownikom z uprawnieniami do tworzenia PersistentVolume na wstrzyknięcie dodatkowych opcji montowania przez atrybut volumeAttribute. Jeśli korzystasz z tych wersji, powinieneś zaktualizować sterownik do najnowszej wersji.
źródło: [aws/security-bulletin]