AWS‑LC: bypass PKCS7 e divulgazione via timing AES‑CCM

AWS ha pubblicato un advisory per tre vulnerabilità in AWS‑LC. Utenti non autenticati possono bypassare la verifica di firme e catene PKCS7 su specifici oggetti.

Part of the PlainSec briefing for 2026-03-03

Editions

Sources