CVE-2026-85786 - 针对 Amazon ion... 笔记

CVE-2026-85786 - 针对 Amazon ion-java 中 CVE-2026-75936 内存放大拒绝服务漏洞的修复不完整

公告 ID:2026-100-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 4 日 12:30(太平洋夏令时) 描述: ion-java 是一个实现 Amazon Ion 数据格式规范的 Java 库。我们发现了 CVE-2026-85786,该漏洞可通过高度压缩数据展开引发内存放大型拒绝服务攻击。ion-java 1.12.0 版本为应对 CVE-2026-75936 添加了 GZIP 自动解压的退出选项,但该版本中退出选项的实现不足以解决此问题。 受影响版本:< 1.12.1 有关本 AWS 安全公告最新且完整的信息,请参阅下方文章。