PT-2026-48949 · Amazon · Aws-C-Http

CVE-2026-12043

·

Publicado

2026-06-12

·

Atualizado

2026-06-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas aws-c-http versões anteriores a 0.11.0
Descrição O manuseio inadequado das atualizações de tamanho da tabela dinâmica HPACK na biblioteca AWS Common Runtime aws-c-http permite que um agente de ameaça remoto operando um servidor cause corrupção de memória em um aplicativo cliente conectado. Isso ocorre por meio de uma sequência manipulada de quadros HTTP/2 HEADERS e pode potencialmente levar à execução de código arbitrário.
Recomendações Atualizar para a versão 0.11.0.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12043
GHSA-RMJR-3QPM-VH98

Produtos afetados

Aws-C-Http