Máy chủ & Cloud⏱ 1 phút đọc

AWS cảnh báo lỗi quyền sở hữu access point trong Amazon EFS CSI Driver

Bulletin CVE-2026-85781 của AWS nêu lỗi xác minh ownership access point trong Amazon EFS CSI Driver, liên quan trực tiếp tới cụm Kubernetes dùng EFS.

Ảnh bìa liên quan đến nguồn tin: AWS cảnh báo lỗi quyền sở hữu access point trong Amazon EFS CSI Driver
📷AWS Security Bulletin · Theo nguồn/metadata bài gốc

AWS công bố CVE-2026-85781 về lỗi unverified access point ownership trong Amazon EFS CSI Driver. Đây là tin quan trọng với đội vận hành Kubernetes trên AWS vì CSI driver nằm giữa control plane lưu trữ và dữ liệu thực tế của ứng dụng.

EFS access point thường được dùng để tách đường dẫn, quyền POSIX và danh tính truy cập cho workload. Nếu ownership không được xác minh đúng, rủi ro vận hành có thể liên quan đến cô lập dữ liệu giữa namespace, tenant hoặc môi trường.

Sysadmin nên kiểm kê driver đang cài qua Helm/add-on, so sánh với khuyến nghị của AWS và kiểm tra IAM policy gắn với controller/node. Với cụm multi-tenant, cần xem lại giả định cô lập storage thay vì chỉ vá phiên bản rồi bỏ qua thiết kế quyền.