CVE-2026-18733: Inyección de peticiones omite el modo de consentimiento de la herramienta del intérprete de comandos en Strands Agents Tools
ID del boletín: 2026-072-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 03/08/2026 13:30 h PDT
Descripción:
Strands Agents es un SDK de código abierto para crear agentes de IA. El paquete strands-agents-tools ofrece herramientas prediseñadas para su uso con el SDK, entre ellas, la herramienta de intérprete de comandos para ejecutar comandos del sistema operativo en el host del agente.
Identificamos la vulnerabilidad CVE-2026-18733. La herramienta del intérprete de comandos incluye un modo de consentimiento humano que solicita al operador que apruebe los comandos antes de ejecutarlos. Además, la herramienta expuso un parámetro non_interactive en el esquema de entrada que el modelo de lenguaje de gran tamaño (LLM) podía controlar. Una petición elaborada, por ejemplo una entregada a través de contenido no confiable que el agente lee (inyección indirecta de peticiones), podría establecer non_interactive en true, lo que omite el modo de consentimiento y permite que se ejecuten comandos arbitrarios del sistema operativo en el host del agente sin la aprobación del operador.
Versiones afectadas: < 0.8.0
Resolución:
Este problema se solucionó en la versión 0.8.0 de strands-agents-tools. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido parcheado para incorporar las nuevas revisiones.
Soluciones alternativas:
Hasta que pueda actualizar, no ponga la herramienta de intérprete de comandos a disposición de un agente que procese contenido no confiable y ejecute cualquier agente que utilice la herramienta del intérprete de comandos en un entorno aislado y con privilegios mínimos para contener los comandos ejecutados.
Referencias:
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.