CVE-2026-18830 - Problema relativo all’harness Amazon Bedrock AgentCore: convalida dell’input insufficiente
ID bollettino: 2026-073-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 04/08/2026 10:00 PDT
Descrizione:
abbiamo identificato la vulnerabilità CVE-2026-18830 nell’API InvokeHarness dell’harness Amazon Bedrock AgentCore. Questo problema potrebbe consentire a un utente autenticato di eseguire strumenti configurati bypassando l’invocazione del modello e i controlli di sicurezza associati. Quando il messaggio più recente in una richiesta InvokeHarness contiene un blocco di contenuto relativo all’uso dello strumento, il ciclo di eventi dell’agente può inviare direttamente lo strumento indicato, senza la mediazione del modello.
Si tenga presente che il potenziale impatto è limitato agli strumenti configurati su un harness dato. Un harness senza strumenti configurati non può eseguire strumenti, e un harness con un set di strumenti limitato è limitato a quel set.
Versioni interessate:
versione dell’API InvokeHarness dell’harness Amazon Bedrock AgentCore con data precedente al 31 luglio 2026.
Risoluzione:
AWS ha aggiunto la convalida dell’input lato server che rifiuta i blocchi di contenuto per l’uso degli strumenti forniti dal chiamante nel messaggio finale di una richiesta InvokeHarness, prima che la richiesta raggiunga il ciclo di eventi dell’agente. Questo problema è stato completamente risolto nel servizio gestito da AWS.
Soluzioni alternative:
non sono richieste altre soluzioni. La mitigazione viene applicata automaticamente sul lato server per tutte le richieste.
Riferimenti:
Riconoscimenti:
desideriamo ringraziare Aviyam Ivgi e Hedi Ingber che hanno segnalato questo problema e vi hanno collaborato tramite il processo coordinato di divulgazione dei problemi.
Inviare un’e-mail all’indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.