Überspringen zum Hauptinhalt

CVE-2026-18394 – Fehlerhafte Autorisierung im Tool http_request von Strands Agents Tools

Bulletin-ID: 2026-069-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 31.07.2026, 21.30 Uhr MESZ

Beschreibung:

Strands Agents ist ein Open-Source-SDK zum Erstellen von KI-Agenten. Das Paket strands-agents-tools stellt Tools zur Verwendung mit dem SDK zur Verfügung. Eines dieser Tools ist das Tool http_request zum Stellen von HTTP-API-Anfragen.

Wir haben CVE-2026-18394 identifiziert, ein Problem einer fehlerhaften Autorisierung im Tool http_request. Anwender können anhand der Allowlist HTTP_REQUEST_TOKEN_CONFIG Anmeldeinformationen an eine Reihe genehmigter Hostnamen binden. Dadurch werden die Anmeldeinformationen nur an diese Hosts gesendet. Das Tool legte zudem einen Proxyparameter im Eingabeschema offen, den das große Sprachmodell (Large Language Model, LLM) steuern könnte. Ein selbst erstellter Prompt, z. B. ein Prompt, der über einen vom Agenten gelesenen nicht vertrauenswürdigen Webinhalt übermittelt wurde (indirekte Promptinjektion), könnte Proxys auf einen vom Akteur kontrollierten Endpunkt richten. Die Prüfung der Hostnamen-Allowlist gibt weiterhin die Anfrage-URL weiter, die Anmeldeinformationen werden angehängt und die Anfrage wird beim ersten Hop über den Proxy des Akteurs weitergeleitet. Dabei werden die Anmeldeinformationen im Autorisierungs-Header in Klartext offengelegt.

Betroffene Versionen: < 0.8.2

Lösung:

Dieses Problem wurde in Version 0.8.2 von strands-agents-tools behoben. Sie sollten eine Aktualisierung auf die neueste Version vornehmen und dafür sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind. Als Vorsichtsmaßnahme sollten alle Betreiber betroffener Versionen, die Anmeldeinformationen über HTTP_REQUEST_TOKEN_CONFIG konfiguriert haben, diese Anmeldeinformationen rotieren, auch wenn es keinen Hinweis darauf gibt, dass Anmeldeinformationen offengelegt wurden.

Problemumgehungen:

Bis Sie ein Upgrade durchführen können: Binden Sie Anmeldeinformationen nicht an HTTP_REQUEST_TOKEN_CONFIG, wenn das Tool http_request für einen Agenten verfügbar ist, der nicht vertrauenswürdige Inhalte verarbeitet. Konfigurieren Sie alle benötigten Out-of-Band-Proxys anhand der Umgebungsvariablen HTTP_PROXY und HTTPS_PROXY, nicht anhand des Tools.

Referenzen:


Bei Sicherheitsfragen oder -bedenken wenden Sie sich bitte per E-Mail an aws-security@amazon.com.