CVE-2026-18394: autorizzazione errata nello strumento http_request di Strands Agents Tools.
ID bollettino: 2026-069-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 31/07/2026 12:30 PDT
Descrizione:
Strands Agents è un SDK open source per la creazione di agenti IA. Il pacchetto strands-agents-tools fornisce strumenti precostituiti da utilizzare con l’SDK, incluso lo strumento http_request per effettuare richieste API HTTP.
Abbiamo identificato la vulnerabilità CVE-2026-18394, un problema di autorizzazione errata nello strumento http_request. Gli operatori possono utilizzare la allowlist HTTP_REQUEST_TOKEN_CONFIG per associare una credenziale a un set di nomi host approvati in modo che venga inviata solo a quegli host. Lo strumento ha anche esposto un parametro proxy nello schema di input che il modello linguistico di grandi dimensioni (LLM) era in grado di controllare. Un prompt predisposto, ad esempio quello fornito tramite contenuti web non attendibili letti dall’agente (iniezione di prompt indiretta), potrebbe impostare i proxy su un endpoint sotto il controllo dell’attore. Il controllo della allowlist del nome host trasmette comunque l’URL della richiesta, la credenziale viene allegata e la richiesta viene instradata attraverso il proxy dell’attore al primo hop, divulgando la credenziale in testo semplice nell’intestazione dell’autorizzazione.
Versioni interessate: precedenti alla versione 0.8.2
Risoluzione:
questo problema è stato risolto nella versione 0.8.2 di strands-agents-tools. Per incorporare le nuove correzioni, consigliamo di eseguire l’aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork. Come misura precauzionale, consigliamo a tutti gli operatori che hanno configurato le credenziali tramite HTTP_REQUEST_TOKEN_CONFIG sulle versioni interessate di ruotare tali credenziali, anche se non vi è alcuna indicazione che una credenziale sia stata esposta.
Soluzioni alternative:
fino a quando non sarà possibile eseguire l’aggiornamento, non associare le credenziali a HTTP_REQUEST_TOKEN_CONFIG quando lo strumento http_request è disponibile per un agente che elabora contenuti non attendibili, e configurare eventuali proxy fuori banda richiesti tramite le variabili di ambiente HTTP_PROXY e HTTPS_PROXY anziché tramite lo strumento.
Riferimenti:
Inviare un’e-mail all’indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.