
🔴 AWS SDK for Go v2'de yüksek seviyeli DoS açığı: CVE-2026-89090 AWS SDK for Go v2'nin EventStream Header Decoder bileşeninde CVSS 4.0: 8.2 (HIGH) seviyesinde güvenlik açığı tespit edildi. Kimlik doğrulaması gerektirmeyen uzaktaki bir saldırgan, özel hazırlanmış bir EventStream response frame göndererek geçersiz header value type oluşturabiliyor. Bu durum, SDK'da kontrolsüz panic meydana getirerek consuming Go uygulamasının sonlandırılmasına ve DoS oluşmasına neden oluyor. Etkilenen: AWS SDK for Go v2 < release-2026-03-23 Çözüm: release-2026-03-23 veya sonrası sürümler ⚠️ Açık RCE değil; temel etkisi uygulamanın kullanılabilirliğinin kaybedilmesi. https://aws.amazon.com/es/security/security-bulletins/2026-110-aws/

