AWS Latest Bulletins на русском
Подписаться
CVE-2026-13762 и CVE-2026-13763 — проблема с проверкой тела запроса HTTP/2, состоящего из нескольких кадров, в AWS WAF
Идентификатор бюллетеня: 2026-048-AWS
Область действия: AWS
Тип контента: Важное (требует внимания)
Дата публикации: 29.06.2026 23:15 PDTОписание:AWS WAF — это межсетевой экран веб-приложений, который отслеживает HTTP(S) запросы, перенаправляемые на ваши защищенные ресурсы веб-приложений. Мы выявили CVE-2026-13762 и CVE-2026-13763, которые являются проблемами, затрагивающими проверку тела запроса HTTP/2 с несколькими кадрами с помощью AWS WAF.CVE-2026-13762 затрагивает развертывание AWS WAF с CloudFront. Эта проблема была устранена на стороне сервера; никаких действий со стороны клиента не требуется.CVE-2026-13763 затрагивает развертывание AWS WAF с AWS Application Load Balancer (ALB). При определенных условиях специально сформированный HTTP/2 запрос с несколькими кадрами мог привести к проверке только части тела запроса. Эта проблема была устранена в ALB, и клиенты могут обеспечить полную защиту, настроив, как AWS WAF проверяет тела HTTP/2 запросов на своих ALB.Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.