Eine als CVE-2026-81838 identifizierte kritische Sicherheitslücke wurde in awsdac entdeckt, einem beliebten Befehlszeilentool für Diagram-as-Code, das zum Generieren von Amazon-Web-Services-Architekturdiagrammen aus YAML-Definitionen verwendet wird. Die am 27.08.2026 unter der Bulletin-ID 2026-090-AWS veröffentlichte Warnmeldung beschreibt einen awsdac-Zip-Slip-Pfadtraversalefekt, der es einem Angreifer möglicherweise ermöglichen könnte, eine beliebige Codeausführung auf lokalen Entwicklermaschinen oder Continuous-Integration-Pipelines zu erreichen.
AWS-Sicherheitslücke: awsdac Zip Slip von AWS offengelegt
Entdecken Sie CVE-2026-81838, eine Zip-Slip-Schwachstelle in awsdac für beliebige Codeausführung. Lesen Sie die Details im AWS-Sicherheitsbericht.





