Amazon · Aws Advanced Jdbc Wrapper · CVE-2026-14265
**Nome do Software Vulnerável e Versões Afetadas**
AWS Advanced JDBC Wrapper versões 3.3.0 through 4.0.0
**Description**
A desserialização de dados não confiáveis no `RemoteQueryCachePlugin` permite que um ator com acesso de escrita à infraestrutura de cache compartilhado execute código arbitrário em servidores de aplicação. O problema ocorre porque o `RemoteQueryCachePlugin` utiliza `ObjectInputStream` sem filtragem de classes ao desserializar resultados de consultas em cache do Redis ou Valkey, permitindo a execução de gadget chains caso as entradas do cache sejam contaminadas.
**Recommendations**
Atualize o AWS Advanced JDBC Wrapper para a versão 4.0.1 ou posterior.