AWS Latest Bulletins на русском
Подписаться
CVE-2026-84851 - Неконтролируемая рекурсия в средстве чтения Ion в Amazon Ion-C до версии 1.1.6
Идентификатор бюллетеня: 2026-094-AWS Область действия: AWS Тип контента: Важно (требует внимания) Дата публикации: 02.09.2026 13:30 по тихоокеанскому времениОписание:Amazon Ion-C (ion-c) — это реализация формата сериализации данных Amazon Ion на языке C. Она распространяется как библиотека с открытым исходным кодом (amazon-ion/ion-c), которую приложения встраивают для чтения и записи текстовых и двоичных данных Ion. Мы выявили CVE-2026-84851, проблему неконтролируемой рекурсии в версиях до 1.1.6, которая может позволить удаленному неаутентифицированному злоумышленнику создать данные Ion, исчерпывающие стек вызовов и вызывающие сбой приложения, использующего библиотеку, что приведет к отказу в обслуживании.Затронутые версии: < 1.1.6Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.