bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
wtorek, 21 lipca 2026

CVE-2026-15957: Zagrożenie DoS w smithy-rs - wymagana aktualizacja

AWS SDK for Rust i smithy-rs mają poważną lukę w deserializatorach JSON, CBOR i XML. Atakujący może wysłać małe żądanie z głęboko zagnieżdżonymi danymi, co doprowadzi do wyczerpania stosu i crashu procesu. Dotyczy wersji aws-sdk-rust poniżej release-2026-06-0 - aktualizacja jest obowiązkowa.

> źródło: aws.amazon.com