bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: eskalacja uprawnień

pokaż wszystkie
czwartek, 20 sierpnia 2026

DirtyFrag w kernelach Amazon Linux – luka do eskalacji uprawnień

Amazon Linux ma problem z klasą luk w kernelu (CVE-2026-31431) zwanych DirtyFrag, które dotyczą modułów xfrm_user, esp4, esp6, ipcomp4 i ipcomp6. Jeśli twój system pozwala użytkownikom bez uprawnień na tworzenie socketów lub user namespaces, atakujący mogą dostać się do pamięci kernela i podnieść swoje uprawnienia – warto sprawdzić konfigurację i zainstalować patche.

źródło: [aws/security-bulletin]

Luka w AWS Wrappers dla Aurora PostgreSQL – eskalacja uprawnień

AWS Aurora PostgreSQL ma problem z CVE-2026-11400 i CVE-2026-11401 w swoich Wrapperach (JDBC i Go), które pozwalają na eskalację uprawnień do roli rds_superuser. Jeśli używasz Advanced JDBC Wrapper w wersji 3.0.0–4.0.0 lub Go Wrapper z kwietnia 2026, musisz zaktualizować się do patched versions – nisko uprzywilejowany użytkownik może wykonać funkcję z uprawnieniami innych użytkowników RDS.

źródło: [aws/security-bulletin]