A

AWS Security Bulletins

A
AWS Security Bulletins Security

CVE-2026-16796 - AWS Bedrock AgentCore Python SDK install_packagesで引数の境界を不適切に中和する ((()

掲示板 ID: 2026-065-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 発行日:2026年7月23日 13:00 PM PDT 記述: AWS Bedrock AgentCore Python SDK (bedrock-agentcore) は、管理されたサンドボックスに Python パッケージをインストールする Code Interpreter クライアントを含む AI エージェントを構築するためのツールを提供します。CVE-2026-16796を特定しました 引数の不適切な中和。..

A
AWS Security Bulletins Security

CVE-2026-16756 - デフォルト aws-smithy-http server serve ((() パଥରେ制限のないリソースの割り当ては、認証されていないSlowlorisのサービス拒否を許可します

ニュースリリース ID: 2026-064-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年7月23日 11:30 AM PDT 記述:Smithy-RSは、Rust およびカスタムサービス実装のための AWS SDK を動かす、Smithy インターフェース定義から HTTP クライアントとサーバーを生成するRust コード生成および実行時間フレームワークです。CVE-2026-16756を特定しました 資源の配分は。..

A
AWS Security Bulletins Security

CVE-2026-16584 - AWS API MCP サーバのセキュリティポリシーを起動失敗で回避する

掲示板 ID:2026-063-AWS 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年7月23日 08:30 AM PDT 記述: AWS API MCP サーバー (awslabs.aws-api-mcp-server) は、AI アシスタントがユーザーの AWS アカウントに対して AWS CLI コマンドを実行できるようにするオープンソースの MCP サーバーです。AWS 特定の操作を拒否したりゲートしたりできるオプションでユーザー設定のセキュリティポリシーが含まれています。...

A
AWS Security Bulletins Security

CVE-2026-16317 と CVE-2026-16318: s2n-tls の問題: TLS/SSL プロトコルのオープンソース実装

掲示板 ID: 2026-062-AWS 適用範囲: AWS コンテンツ タイプ:重要 (注意が必要です) 公開日:2026年07月21日 13:15 PM PDT 説明: s2n-tls は、TLS/SSL プロトコルのオープンソース C99 実装である。CVE-2026-16317: s2n-tls の TLS 1.3 暗号化されたレコードの静かなドロップ s2n-tls の TLS 1.3 暗号化されたレコードの外部 content_type バイトの検証が欠けている。..

A
AWS Security Bulletins Security

CVE-2026-15957 - スミシー-RSで生成されたJSON,CBOR,およびXMLデシリアライザーで制御されていない再帰は、再帰形状による未認証のリモート拒否サービスを可能にします。

掲示板 ID: 2026-061-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年07月21日 12:45 PM PDT 説明:Smithy-RSは、Rust およびカスタムサービス実装のための AWS SDK を動かす、Smithy インターフェース定義から HTTP クライアントとサーバを生成するRust コード生成およびランタイムフレームワークです。CVE-2026-15957を特定しました

A
AWS Security Bulletins Security

CVE-2026-15415 - aws-healthomics-mcp-serverのワークフローリントに経路横断と任意のファイルを書き込む

ニュースリリースID:2026-060-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要) /情報公開日:2026年07月17日12時45分 PDT 説明: AWS HealthOmicsは、臨床診断、薬物発見、農業研究のためのバイオ情報分析をスケールで実行するために必要なコンピューティング、ストレージ、ワークフローエンジンインフラストラクチャを完全に管理するHIPAA対応サービスです。確認した。..

A
AWS Security Bulletins Security

CVE-2026-12283 - Athena 連邦クエリシナプスコネクタの問題

掲示板 ID: 2026-059-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日: 2026年07月17日 12:00 PM PDT 説明: Amazon Athenaは、標準SQLを使用してAmazon S3で直接データを分析できるサーバーレスインタラクティブクエリサービスです。アセナ・クエリ・フェデレーションは Amazon S3 の外にあるデータ源と接続できるようにする機能です DynamoDB, Azure Synapse,

A
AWS Security Bulletins Security

CVE-2026-15895: AWS jsii で jsii-diff で OS コマンドインジェクション

ニュースリリース ID: 2026-057-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日: 07/15/2026 12:00 PM PDT 説明: jsii-diff は、二つの jsii アセンブリ間の API 差異を比較し、API に逆相容れない変更があった場合のエラーを報告するコマンドラインツールです。CVE-2026-15895を特定しました 特殊フォーマットされたコマンドラインの引数が U...

A
AWS Security Bulletins Security

CVE-2026-15737 - AgentCore Python SDK の OpenTelemetry スパンを通じて機密コンテンツの開示

ニュースリリース ID: 2026-058-AWS 範囲: AWS コンテンツ タイプ:重要 (注意が必要です) 掲載日:2026年07月16日 10:15 AM PDT 説明:Bedrock AgentCore Python SDK (bedrock-agentcore) は、Amazon Bedrock AgentCoreプラットフォーム上でAIエージェントを構築するためのクライアントツールを提供するオープンソースのPythonライブラリです。CVE-2026-15737を SDKのオープンテレメトリ機器で 特定しました影響を受けた。..

A
AWS Security Bulletins Security

CVE-2026-15746 - ストランド エージェント ツール エラスティック検索_メモリ ツールにおける認証情報の開示

掲示板 ID: 2026-056-AWS 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年07月15日 (月) 11時30分 PDT 記述:ストランドズ・エージェントは、AIエージェントを構築および実行するためのオープンソースのPython SDKです。Strands-agents-tools パッケージは、エラスティック検索_メモリー ツールを含む、SDK で使用するためのプリビルド ツールを提供します。CVE-2026-15746を特定しました

A
AWS Security Bulletins Security

CVE-2026-14904 - AWS 研究およびエンジニアリングスタジオにおけるAuth.GetUserPrivateKeyにおける不適切なリンク解析

掲示板 ID: 2026-053-AWS 範囲: AWS コンテンツ タイプ:重要 (注意が必要です) 掲載日:2026年07月07日09:45 AM PDT 説明: AWS Research and Engineering Studio (RES) は、AWS で安全な仮想デスクトップとコンピューティングリソースを作成および管理できるようにするオープンソースソリューションです。ファイルアクセス問題 (CWE-59) の前に リンクの解像度が不適切だった。..

A
AWS Security Bulletins Security

CVE-2026-14265- AWS Advanced JDBC Wrapper RemoteQueryCachePluginで信頼されていないデータのデシリアライゼーション

掲示板 ID: 2026-051-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 掲載日:2026年01月07日 12:45 PM PDT 説明: AWS Advanced JDBC Wrapper は、JDBC ドライバーを拡張するオープンソースの JDBC ドライバーのラッパーで、エラーオーバー処理やキャッシングなどの Amazon Aurora と AWS Cloud の機能を有効にする。CVE-2026-14265を特定しました AWS広告のRemoteQueryCachePluginの問題です

A
AWS Security Bulletins Security

CVE-2026-13760 - aws-cdk-lib で Nodejs Function Docker バンドリング で OS コマンド インジェクション

掲示板 ID: 2026-050-AWS 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年01月07日 12:15 PM PDT 説明: AWS CDK (aws-cdk-lib) は、クラウドインフラストラクチャをコードで定義し、AWS CloudFormationを通じてプロビジョニングするためのオープンソースフレームワークです。CVE-2026-13760を特定しました OS コマンドインジェクションの問題です

A
AWS Security Bulletins Security

CVE-2026-13769 AWS CLI のファイル権限が不安全である

掲示板 ID: 2026-049-AWS 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 掲載日:2026年01月07日 11:45 AM PDT 説明: AWS コマンドラインインターフェース (AWS CLI) は、コマンドラインから AWS サービスを管理するための統一ツールです。Umask がファイル権限を制限するように設定されていない場合 (ほとんどのシステムでデフォルトは。..

A
AWS Security Bulletins Security

CVE-2026-13762 と CVE-2026-13763 - AWS WAF の HTTP/2 マルチフレーム リクエストボディ 検査に関する問題

掲示板 ID: 2026-048-AWS 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 掲載日:2026年06月29日 11:15 PM PDT 説明: AWS WAFは、保護されたウェブアプリケーションリソースに送信される HTTP (http) 要求を監視するウェブアプリケーションファイアウォールです。CVE-2026-13762とCVE-2026-13763を特定しました これらはAWSによる HTTP/2マルチフレームリクエストボディ検査に影響を与える問題です

A
AWS Security Bulletins Security

CVE-2026-12957 と CVE-2026-12958 - AWS と Amazon Q 開発者プラグインの言語サーバーの問題

ニュースリリース ID: 2026-047-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日: 2026年06月23日 09:30 AM PDT 説明: AWS の言語サーバーは、Amazon Q 開発者のAI コーディング支援をその IDE プラグイン (Visual Studio Code,JetBrains,Eclipse,および Visual Studio) に搭載する基礎言語サーバーの実行時間を提供します。CVE-2026-12957を特定しました 不適切な信頼関係です

A
AWS Security Bulletins Security

コンテナ CRI プラグインの問題 - CVE-2026-50195, CVE-2026-53488, CVE-2026-53492, CVE-2026-53489, CVE-2026-47262

掲示板 ID: 2026-046-AWS 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年06月18日17時30分 PDT 説明:containerdは、コンテナランタイムインターフェイス (CRI) プラグインを通じてKubernetesが使用するオープンソースのコンテナランタイムです。Amazon Elastic Kubernetes Service (Amazon EKS),Amazon Elastic Container Service (Amazon ECS) など AWS マネージドコンテナサービスをサポートしている。

A
AWS Security Bulletins Security

CVE-2026-12530 - AWS Bedrock AgentCore Python SDK install_packagesで引数の境界を不適切に中和する ((()

掲示板 ID: 2026-044-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 掲載日:2026年06月17日 14:15 PM PDT 説明: AWS Bedrock AgentCore Python SDK (bedrock-agentcore) は、開発者がAWS Bedrock AgentCoreでエージェントを構築、展開、管理できるようにするオープンソースのSDKです。CVE-2026-12530を特定しました。 コードインタープリターの install_packages ((() メソッドの問題です。

A
AWS Security Bulletins Security

CVE-2026-11931 - Kiro IDE の認証トークンキャッシュファイルに対する不確実な権限

掲示板 ID: 2026-045-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日: 2026年06月15日 11:45 AM PDT 説明: Kiro IDEは、開発者がAIエージェントの助けで実際のエンジニアリング作業を簡単に送信できるようにするエージェント開発環境です。CVE-2026-11931を特定しました 0.11.133 版以前の MacOS と Linux の Kiro IDE のデフォルト権限が誤っているところです

A
AWS Security Bulletins Security

CVE-2026-12043 - AWS 共通実行時間 aws-c-http で Heap のダブルフリー

ニュースリリース ID: 2026-043-AWS Scope: AWS Content Type: Important (注意が必要です) 掲載日:2026年12月06日 11:45 AM PDT 説明: AWS Common Runtime aws-c-http は、AWS サービスへの http リクエストの処理のために AWS SDK によって使用される HTTP クライアントライブラリです。CVE-2026-12043を特定しました AWS Common Runtime aws-c-http ライブラリミグレーションで HPACK ダイナミックテーブルサイズ更新の不正な処理が。..

A
AWS Security Bulletins Security

CVE-2026-10740 - s2n-quic で過剰なメモリ割り当て

掲示板 ID: 2026-041-AWS 範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2026年10月06日 10:45 AM PDT 説明: AWS CDK (aws-cdk-lib) は、クラウドインフラストラクチャをコードで定義し、AWS CloudFormationを通じてプロビジョニングするためのオープンソースフレームワークです。CVE-2026-11417を特定しました OS コマンドインジェクションの問題です

A
AWS Security Bulletins Security

CVE-2025-66478: React Server コンポーネントにおける RCE

掲示板 ID: AWS-2025-030 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2025/12/03 20:00 PM PST 説明: AWS は、App Router を使用する際に、React Server Flight プロトコル 19.0, 19.1,および 19.2 の React Server に影響する、最近公開された CVE-2025-55182 を認識しています。これは。..

A
AWS Security Bulletins Security

AWS JDBC Wrapper,AWS Go Wrapper,AWS NodeJS Wrapper,AWS Python Wrapper,AWS PGSQL ODBC ドライバを使用してAurora PostgreSQLで特権拡張

掲示板 ID: AWS-2025-028 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2025/11/10 10:15 AM PDT 説明: Amazon Aurora PostgreSQLは、PostgreSQLと互換性のある完全に管理されたリレーショナルデータベースエンジンです。CVE-2025-12967を特定しました。 Amazon Aurora PostgreSQL用の AWS Wrappers の問題で、特権が rds_superuser ロールに拡張される可能性があります。低い特権のオ。..

A
AWS Security Bulletins Security

CVE-2025-31133,CVE-2025-52565,CVE-2025-52881 - ランクコンテナの問題

掲示板 ID: AWS-2025-024 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2025/11/5 20:45 PDT CVE識別子: CVE-2025-31133, CVE-2025-52565, CVE-2025-52881 AWSは、新しいコンテナを起動する際に、いくつかのオープンソースコンテナ管理システムの (CVE-2025-31133, CVE-2025-52565, CVE-2025-52881) run 構成要素に影響を与える最近明らかになったセキュリティ上の問題について認識しています。オー・オー・

A
AWS Security Bulletins Security

Amazon WorkSpaces Linux クライアントで不正な認証トークン処理

ニュースリリース ID: AWS-2025-025 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 公開日:2025/11/5 13:20 PM PDT 説明: Linux の Amazon WorkSpaces クライアントの問題を記述する CVE-2025-12779 を特定しました。Amazon WorkSpaces Linux クライアント (2023.0~2024.8) の認証トークンの不正処理は DCV-...の認証トークンを暴露する可能性があります

A
AWS Security Bulletins Security

CVE-2025-12815 - RES Web ポートルは、ユーザーがアクセスできない仮想デスクトップのプレビューを表示することがあります

掲示板 ID: AWS-2025-026 適用範囲: AWS コンテンツ タイプ:重要 (注意が必要です) 発行日:2025/11/6 09:15 AM PDT 説明:AWS (RES) のリサーチ・アンド・エンジニアリング・スタジオは、管理者が安全なクラウドベースの研究・エンジニアリング環境を作成および管理するためのオープンソースで使いやすいウェブベースのポータルです。CVE-2025-12815を特定しました 持ち主の確認問題で。..

A
AWS Security Bulletins Security

CVE-2026-31431

ニュースリリース ID: 2026-026-AWS 範囲: AWS コンテンツ タイプ:重要 (注意が必要です) 公開日:2026/05/06 17:30 PM PDT 説明: Amazon は、認証されたローカルユーザが特権を拡大することを可能にする可能性のあるLinux カーネル (CVE-2026-31431) の問題を認識しています。下記のサービスを除いて、AWS顧客は影響を受けません。具体的ガイドラインについては下記を参照してください。..

A
AWS Security Bulletins Security

CVE-2025-12829 - Amazon Ion-C の整数溢出問題

掲示板 ID: AWS-2025-027 適用範囲: Amazon コンテンツタイプ:重要 (注意が必要です) 公開日:2025/11/7 10:15 AM PDT 説明: Amazon の Ion-C は、Amazon Ion データを読み書きするために使用される C 言語のライブラリです。CVE-2025-12829を特定しました これはIon-Cバージョン < v1.1.4で 初期化されていない スタック読み込み問題を記述しています

A
AWS Security Bulletins Security

CVE-2026-9133 - rabbitmq-awsプラグインで読み取られた任意のファイル

ニュースリリース ID: 2026-034-AWS 範囲: AWS コンテンツ タイプ:重要 (注意が必要です) 公開日: 05/20/2026 12:45 PM PDT 説明: rabbitmq-aws は、起動時にブローカー構成で AWS ARN を解決し、 AWS サービス (Secrets Manager, S3, ACM Private CA) から秘密 (TLS 証明書、プライベートキー、パスワード) を取得し、メモリ内に RabbitMQ に渡す RabbitMQ プラグインです。俺たちは。..