CVE-2026-94450 - Возможная ата... Заметка

CVE-2026-94450 - Возможная атака типа "отказ в обслуживании" при настройке отправки пакетов повторных попыток в s2n-quic

Идентификатор бюллетеня: 2026-116-AWSОбласть: AWSТип контента: Важное (требует внимания)Дата публикации: 22.09.2026 13:00 PDTОписание:s2n-quic — это реализация протокола QUIC на языке Rust. Мы выявили CVE-2026-94450 — проблему с некорректной проверкой длины Destination Connection ID при настройке сервера на отправку пакетов Retry. s2n-quic версии 1.88.0 и более ранних версий позволяют неаутентифицированному пользователю завершить работу серверной конечной точки с помощью одного специально сформированного UDP-датаграммы. Никакие сервисы AWS не затронуты этой проблемой, и клиентам сервисов AWS не требуется предпринимать никаких действий. Затронуты только серверные конечные точки, специально настроенные на отправку пакетов Retry.Затронутые версии: <= v1.88.0Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.