CVE-2026-4428: Luka w AWS-LC pozwala obejść weryfikację odwołanych certyfikatów
AWS-LC w wersjach od 1.24.0 do 1.71.0 ma błąd logiki w sprawdzaniu CRL Distribution Point, który pozwala odwołanym certyfikatom przejść walidację. Akcja wymagana: zaktualizuj bibliotekę, jeśli używasz partycjonowanych CRL z rozszerzeniami IDP i masz włączone flagi X509_V_FLAG_CRL_CHECK.
źródło: [aws/security-bulletin]