PT-2026-33829 · Amazon · Aws Encryption Sdk For Python

·

CVE-2026-6550

·

Publicado

2026-04-20

·

Atualizado

2026-07-13

CVSS v4.0

5.7

Média

VetorAV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions Amazon AWS Encryption SDK for Python versões anteriores a 3.3.1 Amazon AWS Encryption SDK for Python versões anteriores a 4.0.5
Description Uma redução do algoritmo criptográfico na camada de cache pode permitir que um ator de ameaça local autenticado ignore a aplicação da política de compromisso de chave por meio de um cache de chave compartilhado. Isso pode resultar em texto cifrado que pode ser descriptografado em múltiplos textos simples diferentes.
Recommendations Atualizar para a versão 3.3.1 ou superior. Atualizar para a versão 4.0.5 ou superior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6550
GHSA-V638-38FC-RHFV
PYSEC-2026-2387

Produtos afetados

Aws Encryption Sdk For Python