Amazon Ion C 资源管理错误漏洞
CVE-2026-84851DoS2026-09-03
漏洞描述
Amazon ion-c是美国Amazon公司的一个支持二进制与文本两种表示的数据序列化库。 Amazon Ion C 1.1.6之前版本存在资源管理错误漏洞,该漏洞源于不受控制的递归问题,可能导致远程未认证攻击者通过特制的Ion数据耗尽本地调用栈并导致使用该库的应用程序崩溃,造成拒绝服务。 References: https://aws.amazon.com/security/security-bulletins/2026-094-aws/ https://github.com/amazon-ion/ion-c/releases/tag/v1.1.6 https://github.com/amazon-ion/ion-c/security/advisories/GHSA-9gfg-hgj4-gh44