bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-16317

pokaż wszystkie
wtorek, 21 lipca 2026

s2n-tls: dwie luki w zabezpieczeniach TLS 1.3 i QUIC

s2n-tls w wersji <= 1.7.5 ma dwa problemy. CVE-2026-16317 pozwala atakującemu na pośredniej pozycji w sieci na ciche usunięcie rekordów TLS 1.3 bez wykrycia przez żaden endpoint - dotyczy wszystkich połączeń TLS 1.3. CVE-2026-16318 to wyciek pamięci w obsłudze parametrów transportu QUIC podczas HelloRetryRequest, który może zwiększyć zużycie RAM na długotrwałych serwerach. Aktualizacja jest wymagana.

> źródło: aws.amazon.com