Ad

CVE-2026-84851

HIGH CVSS 4.0: 8,7
Обновлено 3 сентября 2026
Amazon
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.1.6
Тип уязвимости CWE-674
Поставщик Amazon
Публичный эксплойт Нет

В версиях Amazon Ion-C до 1.1.6 существует проблема неконтролируемой рекурсии, которая может позволить удаленному неаутентифицированному субъекту создавать данные Ion, которые исчерпывают собственный стек вызовов и приводят к сбою приложения, использующего библиотеку, что приводит к отказу в обслуживании.

Показать оригинальное описание (EN)

An uncontrolled recursion issue exists in Amazon Ion-C versions before 1.1.6 that might allow a remote unauthenticated actor to craft Ion data that exhausts the native call stack and crashes the application using the library, resulting in a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)