CVE-2026-16756 - Allocation of resources without limits in the default aws-smithy-http-server serve() path allows unauthenticated Slowloris denial of service
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-16756 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 29.07.2026 tarihinde yayinlanmistir. Eksik bağlantı ve başlık okuma zaman aşımları ve Amazon aws-smithy-http-server'ın varsayılan serve() yolunda eşzamanlı bağlantı sınırının bulunmaması, uzaktaki saldırganların birço...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Eksik bağlantı ve başlık okuma zaman aşımları ve Amazon aws-smithy-http-server'ın varsayılan serve() yolunda eşzamanlı bağlantı sınırının bulunmaması, uzaktaki saldırganların birçok bağlantı açarak ve hiçbir zaman tamamlanamayan kısmi istekler göndererek, sunucu yuvalarını ve görevlerini tüketerek hizmet reddine neden olmasına olanak verebilir. Bunu hafifletmek için…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API