AWS Latest Bulletins на русском
Подписаться
CVE-2026-104020 - Неконтролируемая рекурсия в парсере Ion в Amazon Ion Python
Идентификатор бюллетеня: 2026-122-AWSОбласть применения: AWSТип контента: Важное (требует внимания)Дата публикации: 01.10.2026 13:30 PDTОписание:Amazon Ion Python — это реализация формата данных Amazon Ion с открытым исходным кодом на языке Python. Мы выявили CVE-2026-104020, проблему в средстве чтения Ion в Amazon Ion Python версий до 0.15.0, где специально созданное, глубоко вложенное значение Ion могло привести к возникновению ошибки или сбою приложения, что привело бы к отказу в обслуживании.Затронутые версии: < 0.15.0Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.