CVE-2026-22611

LOW CVSS 3.1: 3,7 EPSS 0.05%
Обновлено 13 января 2026
Amazon
Параметр Значение
CVSS 3,7 (LOW)
Уязвимые версии до 4.0.3.3
Устранено в версии 4.0.3.3
Тип уязвимости CWE-20 (Improper Input Validation (Неправильная проверка ввода))
Поставщик Amazon
Публичный эксплойт Нет

AWS SDK для .NET работает с Amazon Web Services, помогая создавать масштабируемые решения с помощью Amazon S3, Amazon DynamoDB, Amazon Glacier и других. Начиная с версий 4.0.0 и до 4.0.3.3, приложения клиента могли быть настроены на неправильную маршрутизацию вызовов API AWS на несуществующие или не принадлежащие AWS хосты. Это уведомление связано с использованием определенных значений поля ввода региона при вызове сервисов AWS.

Актер, имеющий доступ к среде, в которой используется SDK, может установить в поле ввода региона недопустимое значение. Эта проблема исправлена ​​в версии 4.0.3.3.

Показать оригинальное описание (EN)

AWS SDK for .NET works with Amazon Web Services to help build scalable solutions with Amazon S3, Amazon DynamoDB, Amazon Glacier, and more. From versions 4.0.0 to before 4.0.3.3, Customer applications could be configured to improperly route AWS API calls to non-existent or non-AWS hosts. This notification is related to the use of specific values for the region input field when calling AWS services. An actor with access to the environment in which the SDK is used could set the region input field to an invalid value. This issue has been patched in version 4.0.3.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1