CVE-2026-16317 e CVE-2026-16318 - Problemi con s2n-tls: un'implementazione open source dei protocolli TLS/SSL
ID bollettino: 2026-062-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 21/07/2026 13:00 PDT
Descrizione:
s2n-tls è un'implementazione C99 open source del protocollo TLS/SSL. Abbiamo identificato due problemi distinti:
- CVE-2026-16317: eliminazione silenziosa dei record crittografati TLS 1.3 in s2n-tls
La mancata convalida del byte content_type esterno sui record crittografati TLS 1.3 in s2n-tls consente a un attacco man-in-the-middle attivo di eliminare silenziosamente singoli record di dati dell'applicazione senza che nessuno dei due endpoint rilevi la modifica. La sezione 5.2 della RFC 8446 richiede che il content_type esterno di tutti i record TLS 1.3 crittografati sia application_data (0x17). L'implementazione AEAD di s2n-tls codifica questo valore nei dati autenticati aggiuntivi anziché utilizzare il byte wire effettivo, quindi il content_type esterno non è coperto dal tag di autenticazione. Tutte le connessioni TLS 1.3 sono interessate. Sono interessati sia i client che i server TLS. Le connessioni TLS 1.2 e QUIC non sono interessate.
- CVE-2026-16318: perdita di memoria dei parametri di trasporto QUIC durante HelloRetryRequest in s2n-tls
L'uso errato di s2n_alloc anziché s2n_realloc nel gestore di estensione dei parametri di trasporto QUIC in s2n-tls causa la perdita di un'allocazione di memoria ogni volta che una connessione TLS 1.3 abilitata per QUIC passa attraverso una HelloRetryRequest. Questo può verificarsi durante i normali handshake quando un client offre un gruppo di condivisione chiavi che il server non preferisce, e può portare a un maggiore consumo di memoria nei processi del server a lunga esecuzione. Sono interessate solo le distribuzioni abilitate per QUIC.
Versioni interessate: v1.7.5 e precedenti
Risoluzione:
questi problemi sono stati risolti nella versione v1.7.6 di s2n-tls. Per incorporare le nuove correzioni, consigliamo di eseguire l'aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork.
Soluzioni alternative:
Per CVE-2026-16317 (eliminazione silenziosa dei record crittografati TLS 1.3), non esiste una soluzione alternativa che mitighi completamente questo problema. Configurare s2n-tls per utilizzare solo le policy di sicurezza TLS 1.2 eviterebbe il percorso di codice interessato, ma questa soluzione non è consigliata in quanto annulla i vantaggi di sicurezza offerti da TLS 1.3.
Per CVE-2026-16318 (perdita di memoria dei parametri di trasporto QUIC durante HelloRetryRequest), le distribuzioni che non abilitano QUIC non sono interessate e non richiedono alcuna azione. Nelle distribuzioni che utilizzano QUIC, il riavvio periodico dei processi del server può consentire di recuperare la memoria irraggiungibile come soluzione temporanea.
Riferimenti:
Inviare un'e-mail all'indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.