CVE-2026-13762 및 CVE-2026-13763 - AWS WAF에서 HTTP/2 다중 프레임 요청 본문 검사에 대한 문제
Bulletin ID: 2026-048-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 게시 날짜: 2026년 6월 29일 오후 11시 15분 PDT설명:AWS WAF는 보호 대상 웹 애플리케이션 리소스로 전달되는 HTTP(S) 요청을 모니터링하는 웹 애플리케이션 방화벽입니다. AWS WAF의 HTTP/2 다중 프레임 요청 본문 검사에 영향을 미치는 문제인 CVE-2026-13762 및 CVE-2026-13763을 확인했습니다.CVE-2026-13762는 CloudFront를 사용하는 AWS WAF 배포에 영향을 미칩니다. 이 문제는 서버 측에서 수정되었으며 고객 조치는 필요하지 않습니다.CVE-2026-13763은 AWS Application Load Balancer (ALB)를 사용하는 AWS WAF 배포에 영향을 미칩니다. 특정 조건에서 조작된 다중 프레임 HTTP/2 요청은 부분적인 요청 본문만 검사되도록 할 수 있습니다. 이 문제는 ALB에서 해결되었으며, 고객은 ALB에서 AWS WAF가 HTTP/2 요청 본문을 검사하는 방법을 구성하여 완전한 보호를 보장할 수 있습니다.이 AWS 보안 공지 관련 최신 정보 및 전체 내용은 아래 기사를 참조하십시오.