CVE-2026-16317 y CVE-2026-16318: Problemas con s2n-tls: una implementación de código abierto de los protocolos TLS/SSL
ID del boletín: 2026-062-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 21/07/2026 13:00 PDT
Descripción:
s2n-tls es una implementación C99 de código abierto de los protocolos TLS/SSL. Identificamos dos problemas distintos:
- CVE-2026-16317: Eliminación silenciosa de registros cifrados con TLS 1.3 en s2n-tls
La falta de validación del byte content_type externo en los registros TLS 1.3 cifrados en s2n-tls permite a un intermediario activo eliminar de forma silenciosa registros de datos de aplicaciones individuales sin que ninguno de los puntos de conexión detecte la modificación. La sección 5.2 del RFC 8446 exige que el content_type externo de todos los registros TLS 1.3 cifrados sea application_data (0x17). La implementación de AEAD de s2n-tls define predeterminadamente este valor en los datos autenticados adicionales en lugar de utilizar el byte del cable real, por lo que la etiqueta de autenticación no cubre el content_type externo. Todas las conexiones TLS 1.3 se ven afectadas. Tanto los clientes como los servidores TLS se ven afectados. Las conexiones TLS 1.2 y QUIC no se ven afectadas.
- CVE-2026-16318: Pérdida de memoria de los parámetros de transporte de QUIC durante HelloRetryRequest en s2n-tls
El uso incorrecto de s2n_alloc en lugar de s2n_realloc en el controlador de extensiones de parámetros de transporte de QUIC en s2n-tls hace que se filtre una asignación de memoria cada vez que una conexión TLS 1.3 compatible con QUIC pasa por una HelloRetryRequest. Esto puede ocurrir durante los establecimientos de comunicación, cuando un cliente ofrece un grupo de claves compartidas que el servidor no prefiere, y puede provocar un mayor consumo de memoria en los procesos del servidor que se ejecutan durante mucho tiempo. Solo se ven afectadas las implementaciones compatibles con QUIC.
Versiones afectadas: <= v1.7.5
Resolución:
Estos problemas se solucionaron en la versión v1.7.6 de s2n-tls. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido actualizado para incorporar las nuevas revisiones.
Soluciones alternativas:
En el caso de la vulnerabilidad CVE-2026-16317 (Eliminación silenciosa de registros TLS 1.3 cifrados), no hay ninguna solución alternativa que mitigue completamente este problema. La configuración de s2n-tls para que utilice únicamente las políticas de seguridad de TLS 1.2 evitaría que la ruta del código se viera afectada, pero no se recomienda porque elimina las ventajas de seguridad de TLS 1.3.
En el caso de la vulnerabilidad CVE-2026-16318 (Pérdida de memoria de los parámetros de transporte de QUIC durante HelloRetryRequest), las implementaciones no compatibles con QUIC no se ven afectadas y no requieren ninguna acción. En el caso de las implementaciones compatibles con QUIC, el reinicio periódico de los procesos del servidor puede recuperar la memoria inaccesible como medida de mitigación temporal.
Referencias:
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.