Amazon Web Services · Aws-Lc · CVE-2026-3338
**Nome do Software Vulnerável e Versões Afetadas**
Versões do AWS-LC anteriores à 1.69.0
**Descrição**
Existe uma falha na função `PKCS7 verify()` no AWS-LC que permite a um usuário não autenticado contornar a verificação de assinatura ao manipular objetos PKCS7 contendo Atributos Autenticados. Esse contorno ocorre durante o processamento de objetos PKCS7.
**Recomendações**
Atualize para a versão 1.69.0 do AWS-LC.