CVE-2026-84851 - Amazon Ion-C ... 笔记

CVE-2026-84851 - Amazon Ion-C 1.1.6 之前版本的 Ion 读取器中存在不受控制的递归问题

公告 ID:2026-094-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 2 日 13:30(太平洋夏令时) 描述: Amazon Ion-C(ion-c)是 Amazon Ion 数据序列化格式的 C 语言实现。它以开源库(amazon-ion/ion-c)的形式分发,应用程序可将其嵌入以读取和写入 Ion 文本及二进制数据。我们已发现 CVE-2026-84851,该漏洞存在于 1.1.6 版本之前的版本中,属于不受控制的递归问题。攻击者可能利用此漏洞构造 Ion 数据,耗尽本地调用栈并导致使用该库的应用程序崩溃,从而引发拒绝服务攻击。 受影响版本:< 1.1.6 有关本 AWS 安全公告的最新且完整信息,请参阅下方文章。