Passa al contenuto principale

CVE-2026-16796 - Neutralizzazione impropria dei delimitatori di argomento nel metodo install_packages() di AWS Bedrock AgentCore Python SDK

ID bollettino: 2026-065-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 23/07/2026 13:00 PDT

Descrizione:

AWS Bedrock AgentCore Python SDK (bedrock-agentcore) fornisce strumenti per la creazione di agenti IA, incluso un client Code Interpreter che installa pacchetti Python in una sandbox gestita. Abbiamo identificato la vulnerabilità CVE-202616796, una neutralizzazione impropria dei delimitatori degli argomenti nel metodo install_packages() che potrebbe consentire a un utente remoto autenticato di eseguire comandi arbitrari all'interno della sandbox di Code Interpreter tramite argomenti con nomi di pacchetto appositamente creati.

Versioni interessate: bedrock-agentcore versioni precedenti alla 1.18.1

Risoluzione:

questo problema è stato risolto in bedrock-agentcore versione 1.18.1. Per incorporare le nuove correzioni, consigliamo di eseguire l'aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork.

Soluzioni alternative:

nel caso in cui non sia possibile eseguire l'aggiornamento, consigliamo di non passare input non attendibili o generati dal modello alla funzione install_packages(). Le applicazioni che devono accettare nomi di pacchetti dinamici devono convalidarli rispetto alle rigide regole di denominazione di PyPI, inclusa la limitazione di qualsiasi gruppo extra a identificatori separati da virgole, prima di richiamare l'SDK.

Riferimenti:

Ringraziamenti:

desideriamo ringraziare Sergio Garcia e BeyondTrust Phantom Labs per la collaborazione su questo tema attraverso il processo di divulgazione coordinata delle vulnerabilità.

Inviare un'e-mail all'indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.