CVE-2026-75910: Luka w ClickHouse Connectorze dla AWS Athena
Amazon Athena Query Federation ma problem z przydzielaniem uprawnień w ClickHouse Connectorze przed wersją v2026.17.1 – uwierzytelniony użytkownik może odczytać dowolne sekrety z AWS Secrets Manager. Trzeba zaktualizować connector do v2026.17.1 lub nowszej, jeśli korzystasz z Athena Federation.
źródło: [aws/security-bulletin]