bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: aws-smithy-http-server

pokaż wszystkie
czwartek, 23 lipca 2026

CVE-2026-16756: Slowloris w aws-smithy-http-server wymaga aktualizacji

aws-smithy-http-server w wersji 0.66.4 i starszych ma lukę pozwalającą na atak Slowloris bez uwierzytelnienia. Problem leży w nieograniczonej alokacji zasobów w domyślnej ścieżce serve(). Jeśli używasz tego frameworka, koniecznie zaktualizuj do nowszej wersji. Dotyczy SDK Rust dla AWS i custom implementacji serwisów.

> źródło: aws.amazon.com