aws 厂商相关 134 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
AWS 提供广泛的云计算服务,涵盖计算、存储及数据库等领域。其历史漏洞多涉及远程代码执行、权限绕过及信息泄露,部分源于配置错误或组件缺陷。值得关注的是,AWS 持续强化身份与访问管理(IAM)及加密机制,并定期发布安全最佳实践。尽管漏洞数量达 68 条,但其通过自动化补丁和合规认证(如 ISO 27001)维持较高安全基线,企业需重点关注配置合规性以防范风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-3337 | AWS libcrypto 安全漏洞 — AWS-LC CWE-208 | 5.9 | Medium | 2026-03-02 |
| CVE-2026-3336 | AWS libcrypto 安全漏洞 — AWS-LC CWE-295 | 7.5 | High | 2026-03-02 |
| CVE-2026-1778 | Amazon SageMaker Python SDK 安全漏洞 — SageMaker Python SDK CWE-295 | 5.9 | Medium | 2026-02-02 |
| CVE-2026-1777 | Amazon SageMaker Python SDK 安全漏洞 — SageMaker Python SDK CWE-319 | 7.2 | High | 2026-02-02 |
| CVE-2026-1386 | firecracker 安全漏洞 — Firecracker CWE-61 | 6.0 | Medium | 2026-01-23 |
| CVE-2026-22611 | AWS SDK for .NET 输入验证错误漏洞 — aws-sdk-net CWE-20 | 3.7 | Low | 2026-01-10 |
| CVE-2026-0830 | Kiro IDE 安全漏洞 — Kiro IDE CWE-78 | 7.8 | High | 2026-01-09 |
| CVE-2025-14764 | Amazon S3 Encryption Client 安全漏洞 — S3 Encryption Client for Go CWE-327 | 5.3 | Medium | 2025-12-17 |
| CVE-2025-14763 | Amazon S3 Encryption Client 安全漏洞 — S3 Encryption Client for Java CWE-327 | 5.3 | Medium | 2025-12-17 |
| CVE-2025-14762 | AWS SDK for Ruby 安全漏洞 — AWS SDK for Ruby CWE-327 | 5.3 | Medium | 2025-12-17 |
| CVE-2025-14761 | Amazon AWS SDK for PHP 安全漏洞 — AWS SDK for PHP CWE-327 | 5.3 | Medium | 2025-12-17 |
| CVE-2025-14760 | AWS SDK for C++ 安全漏洞 — AWS SDK for C++ CWE-327 | 5.3 | Medium | 2025-12-17 |
| CVE-2025-14759 | Amazon S3 Encryption Client for .NET 安全漏洞 — S3 Encryption Client for .NET CWE-327 | 5.3 | Medium | 2025-12-17 |
| CVE-2025-14503 | Harmonix on AWS 安全漏洞 — Harmonix on AWS CWE-266 | 7.2 | High | 2025-12-15 |
| CVE-2025-13524 | Amazon Web Services Wickr 安全漏洞 — Wickr CWE-404 | 5.7 | Medium | 2025-11-21 |
| CVE-2025-12967 | Npgsql 安全漏洞 — JDBC Wrapper CWE-470 | 8.0 | High | 2025-11-10 |
| CVE-2025-12815 | Amazon Web Services Research and Engineering Studio 安全漏洞 — Research and Engineering Studio (RES) CWE-283 | 4.3 | Medium | 2025-11-06 |
| CVE-2025-11618 | FreeRTOS-Plus-TCP 安全漏洞 — FreeRTOS-Plus-TCP CWE-476 | 4.3 | Medium | 2025-10-10 |
| CVE-2025-11617 | FreeRTOS-Plus-TCP 安全漏洞 — FreeRTOS-Plus-TCP CWE-126 | 5.4 | Medium | 2025-10-10 |
| CVE-2025-11616 | FreeRTOS-Plus-TCP 安全漏洞 — FreeRTOS-Plus_TCP CWE-126 | 5.4 | Medium | 2025-10-10 |
| CVE-2025-11462 | Amazon AWS VPN Client 安全漏洞 — Client VPN CWE-59 | 7.8 | High | 2025-10-07 |
| CVE-2025-8069 | Amazon AWS VPN Client 安全漏洞 — Client VPN CWE-276 | 7.8 | High | 2025-07-23 |
| CVE-2025-3048 | AWS SAM CLI 安全漏洞 — AWS Serverless Application Model Command Line Interface CWE-61 | 6.5 | Medium | 2025-03-31 |
| CVE-2025-3047 | AWS SAM CLI 安全漏洞 — AWS Serverless Application Model Command Line Interface CWE-61 | 6.5 | Medium | 2025-03-31 |
| CVE-2025-2888 | Amazon tough 安全漏洞 — tough CWE-1025 | 3.7AI | Low AI | 2025-03-27 |
| CVE-2025-2887 | Amazon tough 安全漏洞 — tough CWE-1025 | 5.3AI | Medium AI | 2025-03-27 |
| CVE-2025-2886 | Amazon tough 安全漏洞 — tough CWE-670 | 4.3AI | Medium AI | 2025-03-27 |
| CVE-2025-2885 | Amazon tough安全漏洞 — tough CWE-1288 | 6.5AI | Medium AI | 2025-03-27 |
| CVE-2025-2598 | AWS Cloud Development Kit 安全漏洞 — Cloud Development Kit Command Line Interface CWE-497 | 5.5 | Medium | 2025-03-21 |
| CVE-2025-0508 | sagemaker-python-sdk 安全漏洞 — aws/sagemaker-python-sdk CWE-328 | 7.5 | - | 2025-03-20 |
本页汇总了 aws 厂商截至目前公开的全部 134 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。