Passer au contenu principal

CVE-2026-16317 et CVE-2026-16318 : problèmes liés à s2n-tls, une implémentation open source des protocoles TLS/SSL

ID du bulletin : 2026-062-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 21/07/2026 à 13 h 00 (heure du Pacifique)

Description :

s2n-tls est une implémentation open source C99 du protocole TLS/SSL. Nous avons identifié deux problèmes distincts :

  • CVE-2026-16317 : suppression silencieuse des enregistrements chiffrés TLS 1.3 dans s2n-tls
    L’absence de validation de l’octet content_type externe sur les enregistrements chiffrés TLS 1.3 dans s2n-tls permet à un man-in-the-middle actif de supprimer silencieusement des enregistrements de données d’application individuels sans qu’aucun des points de terminaison ne détecte la modification. La section 5.2 de la RFC 8446 exige que le content_type externe de tous les enregistrements TLS 1.3 chiffrés soit application_data (0x17). L’implémentation s2n-tls AEAD code cette valeur en dur dans les données authentifiées supplémentaires plutôt que d’utiliser l’octet filaire réel, de sorte que le content_type externe n’est pas couvert par la balise d’authentification. Toutes les connexions TLS 1.3 sont concernées. Les clients et les serveurs TLS sont concernés. Les connexions TLS 1.2 et QUIC ne sont pas concernées.

  • CVE-2026-16318 : fuite de mémoire des paramètres de transport QUIC lors de HelloRetryRequest dans s2n-tls
    L’utilisation incorrecte de s2n_alloc au lieu de s2n_realloc dans le gestionnaire d’extension des paramètres de transport QUIC dans s2n-tls entraîne la fuite d’une allocation de mémoire chaque fois qu’une connexion TLS 1.3 compatible QUIC passe par une HelloRetryRequest. Cela peut se produire lors d’un établissement normal d’une liaison lorsqu’un client propose un groupe de partage de clés que le serveur ne préfère pas, et peut entraîner une augmentation de la consommation de mémoire sur les processus serveur de longue durée. Seuls les déploiements compatibles QUIC sont concernés.

Versions concernées : <= v1.7.5

Résolution :

Ces problèmes ont été résolus dans la version v1.7.6 de s2n-tls. Nous vous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou forké est mis à jour afin d’intégrer les nouveaux correctifs.

Solutions de contournement :

Pour CVE-2026-16317 (suppression silencieuse des enregistrements chiffrés TLS 1.3), il n’existe aucune solution permettant de résoudre complètement ce problème. La configuration de s2n-tls pour utiliser uniquement les politiques de sécurité TLS 1.2 permettrait d’éviter le chemin de code concerné, mais cela n’est pas recommandé car cela supprime les avantages de sécurité du TLS 1.3.

Pour CVE-2026-16318 (fuite de mémoire des paramètres de transport QUIC lors de HelloRetryRequest), les déploiements qui n’activent pas QUIC ne sont pas affectés et ne nécessitent aucune action. Pour les déploiements compatibles QUIC, le redémarrage périodique des processus du serveur permet de récupérer la mémoire inaccessible à titre d’atténuation temporaire.

Références :


Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.