CVE-2026-92943: Luka w walidacji certyfikatów w AWS IoT Device SDK for Python
AWS IoT Device SDK for Python (wersje 1.5.3-1.6.0 na Python 3.7+) ma poważną lukę w walidacji certyfikatów TLS – klient nie sprawdza, czy certyfikat serwera pasuje do hostname'u AWS IoT Core. Atakujący z dostępem do sieci może przeprowadzić atak man-in-the-middle, podszywając się pod endpoint i przechwytując telemetrię urządzeń lub wstrzykując fałszywe wiadomości MQTT.
źródło: [aws/security-bulletin]