CVE-2026-12043: Krytyczna luka w aws-c-http grozi wykonaniem kodu
AWS Common Runtime aws-c-http ma poważną lukę (heap double-free) w obsłudze HPACK, którą zdalny serwer może wykorzystać do uszkodzenia pamięci i potencjalnego wykonania dowolnego kodu na kliencie. Dotyczy to wersji biblioteki od 0.4.22 do 0.10.15 oraz powiązanych SDK (C++ i Java v2) – aktualizacja jest obowiązkowa.
źródło: [aws/security-bulletin]