Vulnerabilidades en productos AWS

Las últimas evaluaciones realizadas han identificado vulnerabilidades críticas en los productos AWS, que podrían ser aprovechadas por actores maliciosos para realizar acciones dañinas. Estas vulnerabilidades se encuentran en el rango de severidad alta y requieren inmediata corrección para mantener la seguridad.

Productos afectados

  • Language Servers for AWS 1.65.0 o superior
  • Language Servers for AWS version desconocida

Impacto

Las vulnerabilidades se han identificado como:

  • CVE-2026-12957: con una puntuación de 8.5 en CVSS v4.0. Existe una vulnerabilidad de ejecución de código arbitrario que podría permitir a un actor malicioso ejecutar comandos automáticamente dentro del proyecto, siempre y cuando se abra un espacio de trabajo maliciosamente construido.
  • CVE-2026-12958: con una puntuación de 8.5 en CVSS v4.0. Existe una vulnerabilidad de escritura arbitraria de ficheros que podría permitir a un actor malicioso escribir en un archivo fuera del espacio de trabajo de confianza, siempre y cuando se abra un workspace con un enlace simbólico maliciosamente construido.

Recomendación

  • Para Language Servers for AWS: Actualice a la versión 1.65.0 o superior para corregir las vulnerabilidades identificadas.

Referencias

  • NVD – CVE-2026-12957: URL
  • NVD – CVE-2026-12958: URL
  • Referencia de origen/fabricante – CVE-2026-12957: URL
  • Referencia de origen/fabricante – CVE-2026-12958: URL
Compartir: