安全研究人员发现Amazon log4j-cve-2021-44228-hotpatch组件存在OS命令注入漏洞(CVE-2026-85656)。该漏洞影响1.3-9.amzn1及之前版本。攻击者可通过构造恶意输入在受影响的Amazon Linux实例上执行任意操作系统命令,可能导致系统完全沦陷、数据泄露或进一步横向渗透。建议使用该组件的用户立即更新至安全版本并排查是否存在异常命令执行行为。🔗 原文链接:https://vuldb.com/vuln/399135
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







