AWS Latest Bulletins на русском
Подписаться
CVE-2026-85228 - Переполнение целого числа при проверке буфера тензора в Deep Java Library
ID бюллетеня: 2026-106-AWS Область применения: AWS Тип содержания: Важен (требует внимания) Дата публикации: 09/10/2026 10:00 AM PDT Описание: Deep Java Library (DJL) — это открытый, независимый от движка Java-фреймворк для глубокого обучения, разработанный и поддерживаемый компанией Amazon. AWS выявила CVE-2026-85228 — целочисленное переполнение компонента проверки тензорного буфера DJL на всех платформах. Созданная тензорная нагрузка, объявляющая фигуру, размер которой вычисленный байт превышает 32-битный знаковый целочисленный диапазон, вызывает обёртывание размера, позволяя недостаточно большому буферу пройти проверку; затем последующая тензорная операция выходит за пределы границ. При использовании удалённый неаутентифицированный актор может получить информацию из соседней памяти процесса или вызвать отказ в обслуживании. Выпущено исправление этой проблемы, и мы рекомендуем пользователям DJL обновиться до версии 0.37.0 или более поздней. Изменённые версии: >=0.13.0 И <=0.36.0 Пожалуйста, ознакомьтесь с статьёй ниже для получения самой актуальной и полной информации, связанной с этим информационным бюллетенем по безопасности AWS.