RSS Последние бюллетени AWS
Подписаться
CVE-2026-7424 - Целочисленное переполнение при понижении значения в парсере под-опций DHCPv6 в FreeRTOS-Plus-TCP
ID бюллетеня: 2026-022-AWS Область применения: AWS Тип содержания: Важно (требует внимания) Дата публикации: 2026/04/29 12:20 PM PDT Описание: FreeRTOS-Plus-TCP — это открытый, масштабируемый стек TCP/IP для FreeRTOS. Мы выявили CVE-2026-7424, где проблема с недополнением целых чисел в парсере подопций DHCPv6 может позволить соседнему пользователю сети повредить назначение IPv6 адреса, конфигурацию DNS и время аренды устройства, а также вызвать отказ в обслуживании (заморозка IP-задач, требующая аппаратного сброса). Изменённые версии: FreeRTOS-Plus-TCP >=V4.0.0 И <=V4.2.5, >=V4.3.0 И <= V4.4.0 Пожалуйста, ознакомьтесь с статьёй ниже для получения самой актуальной и полной информации, связанной с этим информационным бюллетенем по безопасности AWS.