PT-2026-42823 · Amazon · Amazon Braket Sdk

CVE-2026-9291

·

Publicado

2026-05-22

·

Atualizado

2026-07-23

CVSS v4.0

7.5

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Amazon Braket SDK versões anteriores a 1.117.0
Description Uma desserialização insegura no componente de processamento de resultados de jobs pode permitir que um usuário remoto autenticado com acesso de escrita S3 ao bucket de saída do job execute código arbitrário em qualquer máquina que processe os resultados dos jobs. A desserialização insegura ocorre quando dados não confiáveis são usados para abusar da lógica de um aplicativo para executar código arbitrário.
Recommendations Atualize para a versão 1.117.0 ou posterior.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9291
GHSA-G697-2XRC-GC46
PYSEC-2026-2342

Produtos afetados

Amazon Braket Sdk