CVE-2026-16756 - デフォルトのaws-smi... ノート

CVE-2026-16756 - デフォルトのaws-smithy-HTTP-SERVER serve()パスにおけるリソースの無制限な割り当てにより、認証されていないSlowlorisによるサービス拒否が可能

Bulletin ID: 2026-064-AWS スコープ: AWS コンテンツタイプ: 重要 (注意が必要) 公開日: 2026年7月23日 午前11時30分 PDT説明:Smithy-RSは、Smithyインターフェース定義からHTTPクライアントとサーバーを生成するRustコード生成およびランタイムフレームワークであり、AWS SDK for Rustおよびカスタムサービス実装を強化します。デフォルトのaws-smithy-http-server serve()パスにおけるリソースの無制限な割り当てにより、認証されていない「Slowloris」によるサービス拒否が可能になるCVE-2026-16756を特定しました。影響を受けるバージョン: aws-smithy-http-server <= 0.66.4このAWSセキュリティ bulletin に関連する最新かつ完全な情報は、以下の記事を参照してください。