CVE-2026-94450 - s2n-quic でリトライパケット送信するように設定した場合の潜在的なサービス拒否
Bulletin ID: 2026-116-AWSスコープ: AWSコンテンツタイプ: 重要 (注意が必要)公開日: 2026年9月22日 午後1時00分 PDT説明:s2n-quic は QUIC プロトコルの Rust 実装です。サーバーが Retry パケットを送信するように設定されている場合に、Destination Connection ID の長さの不適切な検証に関する問題である CVE-2026-94450 を特定しました。s2n-quic 1.88.0 以前では、認証されていないユーザーが、単一の細工された UDP データグラムによってサーバーエンドポイントをシャットダウンすることが許可されます。AWS サービスはこの問題の影響を受けず、AWS サービスの顧客は対応する必要はありません。影響を受けるのは、Retry パケットを発行するように特別に設定されたサーバーエンドポイントのみです。影響を受けるバージョン: <= v1.88.0この AWS セキュリティーブレティンに関する最新かつ完全な情報については、以下の記事を参照してください。