CVE-2026-94450 - s2n-quic에서 Retry 패킷 전송으로 구성 시 잠재적인 서비스 거부
Bulletin ID: 2026-116-AWSScope: AWSContent Type: Important (requires attention)Publication Date: 09/22/2026 13:00 PM PDTDescription:s2n-quic은 QUIC 프로토콜의 Rust 구현입니다. 서버가 Retry 패킷을 전송하도록 구성되었을 때 Destination Connection ID 길이의 부적절한 검증과 관련된 문제인 CVE-2026-94450을 확인했습니다. s2n-quic 1.88.0 이하 버전에서는 인증되지 않은 사용자가 단일 조작된 UDP 데이터그램을 통해 서버 엔드포인트를 종료할 수 있습니다. 이 문제로 인해 영향을 받는 AWS 서비스는 없으며, AWS 서비스 고객은 조치를 취할 필요가 없습니다. Retry 패킷을 발행하도록 특별히 구성된 서버 엔드포인트만 영향을 받습니다.영향을 받는 버전: <= v1.88.0이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.