Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 9 min 136 bronnen 2 kritiek 7 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-107352

HIGH · 7.7 CVSS Gepubliceerd: CWE-424

Beschrijving NL

Ontbrekende autorisatiecontroles in Amazon Athena engine versie 3-verzoekafhandeling hadden een geverifieerde gebruiker in staat kunnen stellen om beperkte query-metagegevens (AWS-account-ID's en SQL-instructietekst) van andere AWS-accounts te lezen. Queryresultaten, inloggegevens en Amazon S3-gegevens werden niet beïnvloed. AWS heeft het probleem op 1 september 2026 verholpen en heeft bevestigd dat er geen metagegevens van klanten zijn geopend. Er is geen actie van de klant vereist.

Origineel (Engels) tonen

Missing authorization checks in Amazon Athena engine version 3 request handling could have allowed an authenticated user to read limited query metadata (AWS account identifiers and SQL statement text) from other AWS accounts. Query results, credentials, and Amazon S3 data were not affected. AWS remediated the issue on September 1, 2026, and has confirmed no customer metadata was accessed. No customer action is required.

References