AWS Latest Bulletins на русском
Подписаться
CVE-2026-19642 и CVE-2026-19643 - Проблемы безопасности памяти в декодере Base64 в AWS SDK для C++
AWS выпустила важное уведомление о критических уязвимостях в AWS SDK для C++. Две конкретные CVE, CVE-2026-19642 и CVE-2026-19643, затрагивают декодер Base64 в SDK. CVE-2026-19642 описывает уязвимость записи за пределами допустимых границ. Это может привести к повреждению памяти или сбоям в работе приложения. CVE-2026-19643 описывает уязвимость чтения за пределами допустимых границ. На некоторых платформах это также может привести к сбоям в работе приложения. Влияние обеих этих уязвимостей ограничено конкретным процессом, выполняющим декодирование Base64. Все версии AWS SDK для C++ до версии 1.11.861 включительно затронуты. AWS настоятельно рекомендует пользователям оперативно устранить эти проблемы. Дополнительные сведения и самую актуальную информацию можно найти в прилагаемой статье.