CVE-2026-15746: divulgación de credenciales en la herramienta elasticsearch_memory de Strands Agents Tools
ID del boletín: 2026-056-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 15/07/2026 11:30 PDT
Descripción:
Strands Agents es un SDK de Python de código abierto para crear y ejecutar agentes de IA. El paquete strands-agents-tools proporciona herramientas prediseñadas para su uso con el SDK, incluida la herramienta elasticsearch_memory para el almacenamiento de memoria de los agentes. Identificamos la vulnerabilidad CVE-2026-15746, un problema de falsificación de solicitudes del lado del servidor (SSRF) en la herramienta elasticsearch_memory. La herramienta exponía sus parámetros de conexión (es_url, cloud_id, api_key) como campos que el modelo de lenguaje de gran tamaño (LLM) podía controlar a través del esquema de la herramienta. Cuando en una llamada se omitía el parámetro api_key, la herramienta recurría a la variable de entorno ELASTICSEARCH_API_KEY del operador y la enviaba al host que especificaba el LLM. Una petición diseñada podría hacer que la herramienta se conectara a un servidor controlado por un actor de amenazas y revelara la clave de API de Elasticsearch del operador en el encabezado de autorización.
Versiones afectadas: < 0.7.0
Resolución:
Este problema se solucionó en la versión 0.7.0 de strands-agents-tools. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido actualizado para incorporar las nuevas revisiones. Como medida de precaución, recomendamos que todos los operadores roten su ELASTICSEARCH_API_KEY, incluso si no hay indicios de que la credencial esté expuesta.
Soluciones alternativas:
Evite usar la herramienta elasticsearch_memory hasta que actualice a la versión 0.7.0 o posterior. Si debe seguir ejecutando una versión afectada, no exponga la variable de entorno ELASTICSEARCH_API_KEY a la herramienta y restrinja el acceso a la red saliente para que el host del agente solo pueda llegar a su punto de conexión de Elasticsearch de confianza.
Referencias:
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.