CVE-2026-16317 e CVE-2026-16318: problemas com s2n-tls: uma implementação de código aberto dos protocolos TLS/SSL
ID do boletim: 2026-062-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 21/07/2026 13h PDT
Descrição:
s2n-tls é uma implementação C99 de código aberto do protocolo TLS/SSL. Identificamos dois problemas distintos:
- CVE-2026-16317: descarte silencioso de registros criptografados TLS 1.3 no s2n-tls
A falta de validação do byte content_type externo nos registros criptografados TLS 1.3 no s2n-tls permite que um ataque man-in-the-middle ativo descarte silenciosamente os registros de dados individuais da aplicação sem que nenhum endpoint detecte a modificação. A seção 5.2 da RFC 8446 exige que o content_type externo de todos os registros TLS 1.3 criptografados seja application_data (0x17). A implementação de AEAD no s2n-tls insere esse valor diretamente no código nos dados autenticados adicionais em vez de usar o byte real transmitido na rede, de forma que o content_type externo não seja coberto pela tag de autenticação. Todas as conexões TLS 1.3 são afetadas. Tanto os clientes quanto os servidores TLS são afetados. As conexões TLS 1.2 e QUIC não são afetadas.
- CVE-2026-16318: vazamento de memória dos parâmetros de transporte QUIC durante o HelloRetryRequest no s2n-tls
O uso incorreto de s2n_alloc em vez de s2n_realloc no manipulador de extensão de parâmetros de transporte QUIC no s2n-tls faz com que uma alocação de memória vaze toda vez que uma conexão TLS 1.3 habilitada para QUIC passa por HelloRetryRequest. Isso pode ocorrer durante handshakes normais, quando um cliente oferece um grupo de compartilhamento de chaves que o servidor não prefere, e pode levar ao aumento do consumo de memória em processos de servidor de longa execução. Somente as implantações habilitadas para QUIC são afetadas.
Versões afetadas: <= v1.7.5
Resolução:
Esses problemas foram resolvidos na versão v1.7.6 do s2n-tls. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.
Soluções alternativas:
Para a CVE-2026-16317 (descarte silencioso de registros criptografados TLS 1.3), não há solução alternativa que atenue totalmente esse problema. Configurar o s2n-tls para usar somente políticas de segurança TLS 1.2 evitaria o caminho do código afetado, mas isso não é recomendado, pois remove os benefícios de segurança do TLS 1.3.
Para CVE-2026-16318 (vazamento de memória de parâmetros de transporte QUIC durante HelloRetryRequest), as implantações que não habilitam o QUIC não são afetadas e não exigem nenhuma ação. Para implantações habilitadas para QUIC, reiniciar os processos do servidor periodicamente pode recuperar a memória inacessível como uma mitigação temporária.
Referências:
Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.