PT-2026-103904 · Amazon Web Services · Aws-Efs-Csi-Driver

CVE-2026-103505

·

Publicado

2026-10-01

·

Atualizado

2026-10-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas AWS EFS CSI Driver (aws-efs-csi-driver) versões 3.1.0 até 3.4.2
Description A neutralização inadequada de delimitadores de argumentos no componente de manipulação de volumes permite que usuários remotos autenticados com permissões de criação de PersistentVolume injetem opções de montagem arbitrárias. Isso é feito adicionando valores separados por vírgula ao volumeAttribute mounttargetipmap, que o processo de montagem então interpreta como opções adicionais.
Recommendations Atualize para a versão 3.5.0 ou posterior. Restrinja as permissões de usuários que podem criar PersistentVolumes.

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103505

Produtos afetados

Aws-Efs-Csi-Driver