high CVSS: 7.1/10 29/05/2026

Vulnérabilité high détectée - CVE-2026-9291

Insecure deserialization in the job results processing component in Amazon Braket SDK before 1.117.0 might allow a remote authenticated user with S3 ...

CVE concernées (1)

Description

Insecure deserialization in the job results processing component in Amazon Braket SDK before 1.117.0 might allow a remote authenticated user with S3 write access to the job output bucket to achieve arbitrary code execution on any machine that processes job results. We recommend you upgrade to amazon-braket-sdk version 1.117.0 or later.

Type de vulnérabilité

  • CWE-502

Vecteur d'attaque

Complexité : HIGH

Privilèges requis : LOW

Interaction utilisateur : REQUIRED

Impact

  • Confidentialité : HIGH
  • Intégrité : HIGH
  • Disponibilité : HIGH

Recommandations

Appliquer les correctifs de sécurité fournis par le vendeur dès que possible.

Recommandations de sécurité

  • Appliquer immédiatement les correctifs de sécurité
  • Surveiller les systèmes pour détecter toute tentative d'exploitation

Références et sources