Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-14760

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
17/12/2025
Última modificación:
18/12/2025

Descripción

*** Pendiente de traducción *** Missing cryptographic key commitment in the AWS SDK for C++ may allow a user with write access to the S3 bucket to introduce a new EDK that decrypts to different plaintext when the encrypted data key is stored in an "instruction file" instead of S3&amp;#39;s metadata record.<br /> <br /> To mitigate this issue, upgrade AWS SDK for C++ to version 1.11.712 or later