Passa al contenuto principale

CVE-2026-19111 - Riferimento diretto non sicuro a oggetti negli strumenti di memoria di Strands Agents Tools

ID bollettino: 2026-077-AWS
Ambito: AWS
Tipo di contenuto: importante (richiede attenzione)
Data di pubblicazione: 06/08/2026 11:00 PDT

Descrizione:

Strands Agents è un SDK open source per la creazione di agenti IA. Il pacchetto strands-agents-tools fornisce strumenti predefiniti da utilizzare con l’SDK, inclusi gli strumenti mongodb_memory, elasticsearch_memory e mem0_memory per l’archiviazione e il recupero delle memorie degli agenti.

Abbiamo identificato la vulnerabilità CVE-2026-19111, un problema di riferimento diretto non sicuro a oggetti (IDOR) negli strumenti mongodb_memory, elasticsearch_memory e mem0_memory. Ogni strumento utilizza un campo namespace come unica chiave di isolamento del tenant, e quel namespace è stato esposto come parametro che il modello linguistico di grandi dimensioni (LLM) poteva controllare tramite lo schema dello strumento. Un prompt predisposto potrebbe far sì che uno strumento emetta una chiamata con un namespace contraffatto, consentendo a un utente da remoto autenticato di leggere, modificare o eliminare memorie appartenenti ad altri tenant o di iniettare false memorie nel namespace di un altro tenant. Le funzioni autonome mongodb_memory ed elasticsearch_memory hanno inoltre esposto i parametri di connessione, che potrebbero consentire il reindirizzamento del livello di memoria a un cluster specificato dall’attore.

Versioni interessate: versioni precedenti alla 0.8.3.

Risoluzione:

questo problema è stato risolto nella versione 0.8.3 di strands-agents-tools. Per incorporare le nuove correzioni, consigliamo di eseguire l’aggiornamento alla versione più recente e di assicurarsi che siano state applicate le patch a qualsiasi codice derivato o di cui è stato eseguito il fork.

Soluzioni alternative:

finché non è possibile eseguire l’aggiornamento, non distribuire gli strumenti mongodb_memory, elasticsearch_memory o mem0_memory negli agenti multi-tenant in cui gli utenti finali condividono la distribuzione di un singolo agente. Limitare questi strumenti alle distribuzioni a tenant singolo in cui ogni richiesta è associata a un namespace fisso, e non utilizzare le funzioni autonome mongodb_memory o elasticsearch_memory che accettano parametri di connessione.

Riferimenti:


Inviare un’e-mail all’indirizzo aws-security@amazon.com per eventuali domande o dubbi sulla sicurezza.