CVE-2026-15957 - smithy-rs 생성 JSON, CBOR 및 XML 역직렬화에서의 제어되지 않는 재귀는 재귀적 모양을 통한 인증되지 않은 원격 서비스 거부를 허용합니다.
Bulletin ID: 2026-061-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 게시 날짜: 2026년 7월 21일 오후 12:45 PDT설명:Smithy-RS는 Smithy 인터페이스 정의에서 HTTP 클라이언트 및 서버를 생성하는 Rust 코드 생성 및 런타임 프레임워크로, AWS SDK for Rust 및 사용자 지정 서비스 구현에 사용됩니다. 저희는 CVE-2026-15957을 확인했으며, Amazon smithy-rs 코드 생성에서 발생하는 JSON, CBOR 및 XML 역직렬화 함수 내의 제어되지 않은 재귀로 인해, 생성된 SDK 또는 서버에 재귀적 모델 모양에 대한 깊이 중첩된 데이터를 포함하는 작은 요청을 통해 제3자가 서비스 거부(스택 고갈로 인한 프로세스 중단)를 유발할 수 있습니다.영향받는 버전: aws-sdk-rust crates < release-2026-06-0이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.