PT-2026-86236 · Amazon · Amazon Efs Csi Driver

CVE-2026-85781

·

Publicado

2026-09-04

·

Atualizado

2026-09-08

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Amazon EFS CSI Driver versões anteriores a v3.4.1
Description O componente de exclusão de volume não verifica a propriedade de um ponto de acesso ao armazenamento. Isso permite que um usuário autenticado do Kubernetes com privilégios de criação de PersistentVolume cause a exclusão recursiva de diretórios em um sistema de arquivos EFS ao qual não tem autorização de acesso. Isso é realizado por meio de um volumeHandle de PersistentVolume manipulado que associa um ponto de acesso de um sistema de arquivos a um sistema de arquivos de destino diferente.
Recommendations Atualize para a versão v3.4.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85781

Produtos afetados

Amazon Efs Csi Driver