bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-3338

pokaż wszystkie
czwartek, 20 sierpnia 2026

Trzy luki w AWS-LC: problemy z walidacją certyfikatów i podpisów

AWS-LC, biblioteka kryptograficzna open-source, ma trzy poważne podatności (CVE-2026-3336, CVE-2026-3337, CVE-2026-3338) dotyczące obejścia walidacji łańcucha certyfikatów, ataku timing side-channel na AES-CCM oraz obejścia weryfikacji podpisów w PKCS7. Jeśli używasz AWS-LC w wersji od 1.41.0 do 1.69.0 lub aws-lc-sys od 0.24.0 do 0.38.0, musisz pilnie zaktualizować bibliotekę.

źródło: [aws/security-bulletin]