メインコンテンツに移動

CVE-2026-94450 - s2n-quic で Retry パケット送信を設定している場合にサービス拒否が発生する可能性

速報 ID: 2026-116-AWS
対象範囲: AWS
コンテンツタイプ: 重要 (要注意)
発行日: 2026 年 9 月 22 日 午後 1 時 00 分 (PDT)

説明:

s2n-quic は QUIC プロトコルの Rust 実装です。サーバーが Retry パケットを送信する設定になっている場合、Destination Connection ID の長さが適切に検証されない問題 CVE-2026-94450 が確認されました。s2n-quic 1.88.0 以前では、認証を受けていないユーザーでも、細工された UDP データグラムを 1 つ利用するだけでサーバーのエンドポイントを停止できます。AWS サービスはこの問題の影響を受けません。そのため、AWS サービスを利用するお客様側で対応いただく必要はありません。Retry パケットを発行するように明示的に設定されたサーバーエンドポイントのみが影響を受けます。

影響を受けるバージョン: v1.88.0 以下

解決方法:

この問題は s2n-quic バージョン 1.89.0 で修正されています。最新バージョンにアップグレードし、フォークしたコードや派生コードにパッチを適用して新しい修正を反映させることをお勧めします。

回避策:

この問題を軽減する回避策はありません。是正として、パッチ適用済みのバージョンにアップグレードすることが推奨されます。

参考情報:


セキュリティに関する質問や懸念がある場合は、aws-security@amazon.com までメールでお問い合わせください。