PT-2026-42823 · Amazon · Amazon Braket Sdk
CVE-2026-9291
·
Publicado
2026-05-22
·
Atualizado
2026-07-23
CVSS v4.0
7.5
Alta
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Amazon Braket SDK versões anteriores a 1.117.0
Description
Uma desserialização insegura no componente de processamento de resultados de jobs pode permitir que um usuário remoto autenticado com acesso de escrita S3 ao bucket de saída do job execute código arbitrário em qualquer máquina que processe os resultados dos jobs. A desserialização insegura ocorre quando dados não confiáveis são usados para abusar da lógica de um aplicativo para executar código arbitrário.
Recommendations
Atualize para a versão 1.117.0 ou posterior.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amazon Braket Sdk