PT-2026-48949 · Amazon · Aws-C-Http
CVE-2026-12043
·
Publicado
2026-06-12
·
Atualizado
2026-06-15
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
aws-c-http versões anteriores a 0.11.0
Descrição
O manuseio inadequado das atualizações de tamanho da tabela dinâmica HPACK na biblioteca AWS Common Runtime aws-c-http permite que um agente de ameaça remoto operando um servidor cause corrupção de memória em um aplicativo cliente conectado. Isso ocorre por meio de uma sequência manipulada de quadros HTTP/2 HEADERS e pode potencialmente levar à execução de código arbitrário.
Recomendações
Atualizar para a versão 0.11.0.
Exploit
Correção
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws-C-Http