HIGHGo

Denial of Service due to Panic in AWS SDK for Go v2 SDK EventStream Decoder

Denial of Service due to Panic in AWS SDK for Go v2 SDK EventStream Decoder

CVE-2026-89090Published 5 months agoUpdated 3 days agoSource: OSV

Affected packages

  • github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
  • github.com/aws/aws-sdk-go-v2/service/bedrockagentcore
  • github.com/aws/aws-sdk-go-v2/service/bedrockagentruntime
  • github.com/aws/aws-sdk-go-v2/service/bedrockruntime
  • github.com/aws/aws-sdk-go-v2/service/cloudwatchlogs
  • github.com/aws/aws-sdk-go-v2/service/iotsitewise
  • github.com/aws/aws-sdk-go-v2/service/kinesis
  • github.com/aws/aws-sdk-go-v2/service/lambda
  • github.com/aws/aws-sdk-go-v2/service/lexruntimev2
  • github.com/aws/aws-sdk-go-v2/service/s3
  • github.com/aws/aws-sdk-go-v2/service/sagemakerruntime
  • github.com/aws/aws-sdk-go-v2/service/transcribestreaming

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.