Saltar al contenido principal

CVE-2026-15737: divulgación de contenido confidencial mediante intervalos de OpenTelemetry en el SDK de Python de AgentCore

ID del boletín: 2026-058-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 16/07/2026 10:00 PDT

Descripción:

El SDK de Python de Bedrock AgentCore (bedrock-agentcore) es una biblioteca de Python de código abierto que proporciona herramientas de cliente para crear agentes de IA en la plataforma Amazon Bedrock AgentCore. Identificamos la vulnerabilidad CVE-2026-15737 en la instrumentación de OpenTelemetry del SDK. Las versiones afectadas escribían las peticiones de usuario sin procesar y las respuestas completas del agente en los atributos de intervalo de OpenTelemetry en cada invocación sin filtrar ni enmascarar. Estos intervalos fluyen al grupo de registros de CloudWatch de aws/spans del cliente, donde un usuario autenticado local con acceso de lectura de Registros de CloudWatch podría acceder al contenido potencialmente confidencial.

Versiones afectadas: <=1.4.8, 1.5.0

Resolución:

Este problema se ha solucionado en la versión 1.5.1 o posterior del SDK de Python de Bedrock AgentCore. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido actualizado para incorporar las nuevas revisiones. Los usuarios que ejecutaron las versiones afectadas también deben revisar y eliminar el contenido confidencial de sus grupos de registros de CloudWatch de aws/spans.

Soluciones alternativas:

No hay soluciones alternativas disponibles. Actualice el SDK de Python de Bedrock AgentCore a la versión 1.5.1 o posterior.

Referencias:


Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.