AWS Latest Bulletins на русском
Подписаться
CVE-2026-85786 - Неполное исправление для CVE-2026-75936, отказ в обслуживании с усилением памяти в Amazon ion-java
Идентификатор бюллетеня: 2026-100-AWS
Область действия: AWS
Тип контента: Важно (требует внимания)
Дата публикации: 04.09.2026 12:30 PDTОписание:ion-java — это библиотека Java, реализующая спецификацию формата данных Amazon Ion. Мы выявили CVE-2026-85786, отказ в обслуживании с усилением памяти через расширение сильно сжатых данных. ion-java 1.12.0 добавила автоматическое отключение GZIP-декомпрессии для CVE-2026-75936, но реализация отключения в 1.12.0 оказалась недостаточной для решения проблемы.Затронутые версии: < 1.12.1Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.