Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-84851 Multiple Vendors

Vulnerabilidad alta de recursión no controlada en Amazon Ion-C permite ataque de negación de servicio

Vulnerabilidad · Publicado 03/09/2026

7.5
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Amazon Ion-C en versiones anteriores a 1.1.6 contiene un defecto de recursión no controlada que permite a actores remotos no autenticados enviar datos Ion malformados para agotar la pila de llamadas nativa y causar caída de aplicaciones. Afecta principalmente a infraestructuras de procesamiento de datos y servicios en la nube en LATAM que utilicen esta librería para serialización de datos. El impacto es negación de servicio con disponibilidad inmediata comprometida.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

An uncontrolled recursion issue exists in Amazon Ion-C versions before 1.1.6 that might allow a remote unauthenticated actor to craft Ion data that exhausts the native call stack and crashes the application using the library, resulting in a denial of service.

Puntuación CVSS

Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Debilidades (CWE)

CWE-674

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Inventariar sistemas que usen Amazon Ion-C en producción (incluir aplicaciones legacy y contenedores)
  • Actualizar a versión 1.1.6 o superior de inmediato en desarrollo y QA
  • Implementar parches en producción con plan de rollback por CVSS 7.5
  • Monitorear logs de aplicación para detección de patrones de recursión anómala
  • Validar entrada de datos Ion en capas frontal y de red como mitigación temporal
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas