↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Redshift Python 驱动曝出严重的客户端代码执行漏洞 RSS

AWS 披露 CVE-2026-8838:Amazon Redshift 的 Python 驱动在 2.1.13 及更早版本存在代码注入,恶意的服务端或中间人可以在客户端执行代码。NVD 指出问题出在 vector_in() 对服务端数据使用了 Python eval(),CVSS 3.1 评分 9.8。驱动常被 ETL、BI、notebook 和 CI 任务反复复用,应立刻盘点依赖版本、升级到 2.1.14 并轮换相关凭据。

发布于 2026-09-10T10:59:41.040795Z · AWS · AWS 安全公告
Redshift 安全 驱动

AWS 披露 CVE-2026-8838:Amazon Redshift 的 Python 驱动在 2.1.13 及更早版本存在代码注入,恶意的服务端或中间人可以在客户端执行代码。NVD 指出问题出在 vector_in() 对服务端数据使用了 Python eval(),CVSS 3.1 评分 9.8。驱动常被 ETL、BI、notebook 和 CI 任务反复复用,应立刻盘点依赖版本、升级到 2.1.14 并轮换相关凭据。

AWS 披露 CVE-2026-8838:Amazon Redshift 的 Python 驱动在 2.1.13 及更早版本存在代码注入,恶意的服务端或中间人可以在客户端执行代码。NVD 指出问题出在 vector_in() 对服务端数据使用了 Python eval(),CVSS 3.1 评分 9.8。驱动常被 ETL、BI、notebook 和 CI 任务反复复用,应立刻盘点依赖版本、升级到 2.1.14 并轮换相关凭据。

原始来源 ↗

来源记录
  • center.info_item · 4f48585474bedbb4 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 4f48585474bedbb4 · 2026-10-03T04:08:55.967155Z