AWS Latest Bulletins на русском
Подписаться
CVE-2026-16756 - Выделение ресурсов без ограничений в стандартном пути serve() aws-smithy-http-server позволяет неаутентифицированным атакам типа "отказ в обслуживании" (Slowloris).
Идентификатор бюллетеня: 2026-064-AWS Область применения: AWS Тип контента: Важное (требует внимания) Дата публикации: 23.07.2026 11:30 PDTОписание:Smithy-RS — это фреймворк для генерации кода и времени выполнения на языке Rust, который генерирует HTTP-клиенты и серверы из определений интерфейсов Smithy, обеспечивая работу AWS SDK для Rust и пользовательских реализаций сервисов. Мы выявили CVE-2026-16756, при котором выделение ресурсов без ограничений в стандартном пути serve() aws-smithy-http-server позволяет проводить отказ в обслуживании типа "Slowloris" без аутентификации.Затронутые версии: aws-smithy-http-server <= 0.66.4Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.