发布于 2026-09-10T10:59:41.040795Z · AWS · AWS 安全公告

AWS 披露 CVE-2026-8838:Amazon Redshift 的 Python 驱动在 2.1.13 及更早版本存在代码注入,恶意的服务端或中间人可以在客户端执行代码。NVD 指出问题出在 vector_in() 对服务端数据使用了 Python eval(),CVSS 3.1 评分 9.8。驱动常被 ETL、BI、notebook 和 CI 任务反复复用,应立刻盘点依赖版本、升级到 2.1.14 并轮换相关凭据。
AWS 披露 CVE-2026-8838:Amazon Redshift 的 Python 驱动在 2.1.13 及更早版本存在代码注入,恶意的服务端或中间人可以在客户端执行代码。NVD 指出问题出在 vector_in() 对服务端数据使用了 Python eval(),CVSS 3.1 评分 9.8。驱动常被 ETL、BI、notebook 和 CI 任务反复复用,应立刻盘点依赖版本、升级到 2.1.14 并轮换相关凭据。
来源记录
- center.info_item · 4f48585474bedbb4 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 4f48585474bedbb4 · 2026-10-03T04:08:55.967155Z