CVE-2026-14904: Poważna luka w AWS Research and Engineering Studio
AWS Research and Engineering Studio (RES) ma problem z rozpoznawaniem dowiązań symbolicznych w API Auth.GetUserPrivateKey. Zalogowany użytkownik może przeczytać dowolne pliki na instancji cluster-manager, w tym klucze SSH innych użytkowników i sekrety aplikacji, bo proces działa z uprawnieniami root. Dotyczy wersji ≤2026.03 — aktualizacja jest wymagana.