CVE-2026-19642 & CVE-2026-19643 - AWS SDK for C++의 Base64 디코더 메모리 안전성 문제
AWS는 AWS SDK for C++의 치명적인 취약점에 대한 중요한 공지를 발표했습니다. 두 개의 특정 CVE, CVE-2026-19642 및 CVE-2026-19643이 SDK 내의 Base64 디코더에 영향을 미칩니다. CVE-2026-19642는 경계 외 쓰기 취약점을 설명합니다. 이는 메모리 손상 또는 애플리케이션 충돌로 이어질 수 있습니다. CVE-2026-19643은 경계 외 읽기 취약점을 상세히 설명합니다. 특정 플랫폼에서는 이 역시 애플리케이션 충돌을 초래할 수 있습니다. 두 취약점 모두 Base64 디코딩을 수행하는 특정 프로세스에만 영향을 미칩니다. 버전 1.11.861을 포함한 이전 버전의 AWS SDK for C++가 모두 영향을 받습니다. AWS는 사용자들에게 이러한 문제를 신속하게 해결할 것을 강력히 권고합니다. 자세한 내용과 최신 정보는 연결된 기사에서 확인할 수 있습니다.