bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

CVE-2026-12043: Krytyczna luka w aws-c-http grozi wykonaniem kodu

AWS Common Runtime aws-c-http ma poważną lukę (heap double-free) w obsłudze HPACK, którą zdalny serwer może wykorzystać do uszkodzenia pamięci i potencjalnego wykonania dowolnego kodu na kliencie. Dotyczy to wersji biblioteki od 0.4.22 do 0.10.15 oraz powiązanych SDK (C++ i Java v2) – aktualizacja jest obowiązkowa.

źródło: [aws/security-bulletin]