CVE-2026-85786 - Amazon ion-java における CVE-2026-75936 メモリ増幅型サービス拒否攻撃の不完全な修正
Bulletin ID: 2026-100-AWS
スコープ: AWS
コンテンツタイプ: 重要 (注意が必要)
公開日: 2026年4月9日 午後12時30分 PDT説明:ion-java は、Amazon Ion データフォーマット仕様を実装した Java ライブラリです。CVE-2026-85786、高度に圧縮されたデータ展開によるメモリ増幅サービス拒否を特定しました。ion-java 1.12.0 は、CVE-2026-75936 に対応するために GZIP 自動解凍オプトアウトを追加しましたが、1.12.0 におけるオプトアウトの実装は、この問題を解決するには不十分でした。影響を受けるバージョン: < 1.12.1この AWS セキュリティ bulletin に関する最新かつ完全な情報は、以下の記事を参照してください。