CVE-2025-14760
AWS SDK for C++存在缺少加密密钥承诺的安全漏洞,可能导致数据加密保护机制失效。攻击者若获得S3存储桶写入权限,可替换加密数据密钥为恶意密钥,使解密后的数据与预期不符。
该漏洞源于AWS SDK for C++未实现加密密钥承诺机制,当加密数据密钥存储在指令文件中时,攻击者可替换密钥内容。由于缺少密钥验证,解密过程无法检测到密钥被篡改,导致数据完整性受损。