CVE-2026-19642 与 CVE-2026-1964... 笔记

CVE-2026-19642 与 CVE-2026-19643 - AWS SDK for C++ 中 Base64 解码器的内存安全问题”

AWS 发布了一份重要公告,指出 AWS SDK for C++ 中存在关键漏洞。两个特定 CVE(CVE-2026-19642 和 CVE-2026-19643)影响了 SDK 中的 Base64 解码器。CVE-2026-19642 描述了一个越界写入漏洞,可能导致内存损坏或应用程序崩溃。CVE-2026-19643 描述了一个越界读取漏洞,在某些平台上也可能导致应用程序崩溃。这两个漏洞的影响范围仅限于执行 Base64 解码的特定进程。所有 AWS SDK for C++ 版本(包括 1.11.861 及更早版本)均受影响。AWS 强烈建议用户尽快解决这些问题。更多详细信息和最新内容可在链接文章中查阅。