CVE-2026-16756 - 기본 aws-smithy... 노트

CVE-2026-16756 - 기본 aws-smithy-http-server serve() 경로에서 제한 없는 리소스 할당으로 인증되지 않은 Slowloris 서비스 거부 공격 가능

"Bulletin ID: 2026-064-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026년 7월 23일 오전 11:30 PDT설명:Smithy-RS는 Smithy 인터페이스 정의에서 HTTP 클라이언트 및 서버를 생성하는 Rust 코드 생성 및 런타임 프레임워크로, AWS SDK for Rust 및 사용자 지정 서비스 구현에 사용됩니다. 기본 aws-smithy-http-server serve() 경로에서 제한 없이 리소스를 할당하여 인증되지 않은 "Slowloris" 서비스 거부를 허용하는 CVE-2026-16756을 확인했습니다.영향받는 버전: aws-smithy-http-server <= 0.66.4이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오."