CVE-2026-16796 - Neutralizzazione impropria dei delimitatori di argomento nel metodo install_packages() di AWS Bedrock AgentCore Python SDK
ID bollettino: 2026-065-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 23/07/2026 13:00 PDT
Descrizione:
AWS Bedrock AgentCore Python SDK (bedrock-agentcore) fornisce strumenti per la creazione di agenti IA, incluso un client Code Interpreter che installa pacchetti Python in una sandbox gestita. Abbiamo identificato la vulnerabilità CVE-202616796, una neutralizzazione impropria dei delimitatori degli argomenti nel metodo install_packages() che potrebbe consentire a un utente remoto autenticato di eseguire comandi arbitrari all'interno della sandbox di Code Interpreter tramite argomenti con nomi di pacchetto appositamente creati.
Versioni interessate: bedrock-agentcore versioni precedenti alla 1.18.1
Risoluzione:
questo problema è stato risolto in bedrock-agentcore versione 1.18.1. Per incorporare le nuove correzioni, consigliamo di eseguire l'aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork.
Soluzioni alternative:
nel caso in cui non sia possibile eseguire l'aggiornamento, consigliamo di non passare input non attendibili o generati dal modello alla funzione install_packages(). Le applicazioni che devono accettare nomi di pacchetti dinamici devono convalidarli rispetto alle rigide regole di denominazione di PyPI, inclusa la limitazione di qualsiasi gruppo extra a identificatori separati da virgole, prima di richiamare l'SDK.
Riferimenti:
Ringraziamenti:
desideriamo ringraziare Sergio Garcia e BeyondTrust Phantom Labs per la collaborazione su questo tema attraverso il processo di divulgazione coordinata delle vulnerabilità.
Inviare un'e-mail all'indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.