CVE-2026-19642 & CVE-2026-19643 - AWS SDK for C++ の Base64 デコーダーにおけるメモリ安全性に関する問題
AWSは、AWS SDK for C++における重大な脆弱性に関する重要な通知を発行しました。具体的には、CVE-2026-19642とCVE-2026-19643の2つのCVEが、SDK内のBase64デコーダーに影響を与えています。CVE-2026-19642は、境界外書き込みの脆弱性を説明しています。これはメモリ破損やアプリケーションクラッシュにつながる可能性があります。CVE-2026-19643は、境界外読み取りの脆弱性を詳述しています。特定のプラットフォームでは、これもアプリケーションクラッシュにつながる可能性があります。これらの脆弱性の影響は、Base64デコードを実行している特定のプロセスに限定されます。AWS SDK for C++のバージョン1.11.861以前のすべてのバージョンが影響を受けます。AWSは、ユーザーにこれらの問題に迅速に対処することを強く推奨しています。詳細および最新の情報は、リンクされた記事で確認できます。