Vulnerabilidad · Publicado 03/09/2026
Amazon Ion-C en versiones anteriores a 1.1.6 contiene un defecto de recursión no controlada que permite a actores remotos no autenticados enviar datos Ion malformados para agotar la pila de llamadas nativa y causar caída de aplicaciones. Afecta principalmente a infraestructuras de procesamiento de datos y servicios en la nube en LATAM que utilicen esta librería para serialización de datos. El impacto es negación de servicio con disponibilidad inmediata comprometida.
An uncontrolled recursion issue exists in Amazon Ion-C versions before 1.1.6 that might allow a remote unauthenticated actor to craft Ion data that exhausts the native call stack and crashes the application using the library, resulting in a denial of service.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-674
Publicado en NIST NVD.