Firecracker Jailer - luka w nadpisywaniu plików przez symlinki
Firecracker w wersjach 1.13.1 i wcześniejszych oraz 1.14.0 ma podatność CVE-2026-1386, która pozwala na nadpisanie dowolnych plików na hoście przez symlinki w jailerze. Usługi AWS korzystające z Firecrackera są zabezpieczone przed atakiem dzięki restrykcjom dostępu, ale jeśli samodzielnie deployujesz Firecrackera, warto zaktualizować się do nowszej wersji.
źródło: [aws/security-bulletin]