AWS công bố CVE-2026-89090: lỗi DoS trong AWS SDK for Go v2
AWS cảnh báo lỗi denial of service trong event stream header decoder của AWS SDK for Go v2, ảnh hưởng tới dịch vụ Go tích hợp AWS SDK.
AWS phát hành bulletin CVE-2026-89090 cho lỗi denial of service trong event stream header decoder của AWS SDK for Go v2. Tin này đáng chú ý vì SDK cloud thường nằm sâu trong nhiều service nội bộ và có thể bị bỏ sót nếu chỉ quét package hệ điều hành.
Các đội DevOps vận hành microservice Go cần coi đây là bài toán quản lý dependency ứng dụng. Nếu service sử dụng SDK để đọc stream, gọi API AWS hoặc nhận dữ liệu có thể bị tác động bởi event stream, việc cập nhật module và rebuild image nên được đưa vào lịch vá.
Về vận hành, hãy kiểm tra SBOM, go.mod/go.sum và image registry để xác định phiên bản SDK. Sau khi nâng cấp, theo dõi memory, CPU và lỗi request trong giai đoạn canary vì lỗi DoS thường thể hiện qua cạn tài nguyên hoặc worker bị treo hơn là log bảo mật rõ ràng.