CVE-2026-107352
Beschrijving NL
Ontbrekende autorisatiecontroles in Amazon Athena engine versie 3-verzoekafhandeling hadden een geverifieerde gebruiker in staat kunnen stellen om beperkte query-metagegevens (AWS-account-ID's en SQL-instructietekst) van andere AWS-accounts te lezen. Queryresultaten, inloggegevens en Amazon S3-gegevens werden niet beïnvloed. AWS heeft het probleem op 1 september 2026 verholpen en heeft bevestigd dat er geen metagegevens van klanten zijn geopend. Er is geen actie van de klant vereist.
Origineel (Engels) tonen
Missing authorization checks in Amazon Athena engine version 3 request handling could have allowed an authenticated user to read limited query metadata (AWS account identifiers and SQL statement text) from other AWS accounts. Query results, credentials, and Amazon S3 data were not affected. AWS remediated the issue on September 1, 2026, and has confirmed no customer metadata was accessed. No customer action is required.