PT-2026-103904 · Amazon Web Services · Aws-Efs-Csi-Driver
CVE-2026-103505
·
Publicado
2026-10-01
·
Atualizado
2026-10-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
AWS EFS CSI Driver (aws-efs-csi-driver) versões 3.1.0 até 3.4.2
Description
A neutralização inadequada de delimitadores de argumentos no componente de manipulação de volumes permite que usuários remotos autenticados com permissões de criação de PersistentVolume injetem opções de montagem arbitrárias. Isso é feito adicionando valores separados por vírgula ao volumeAttribute
mounttargetipmap, que o processo de montagem então interpreta como opções adicionais.Recommendations
Atualize para a versão 3.5.0 ou posterior.
Restrinja as permissões de usuários que podem criar PersistentVolumes.
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws-Efs-Csi-Driver