메인 콘텐츠로 건너뛰기

CVE-2026-15746 - Strands Agents 도구 elasticsearch_memory 도구의 자격 증명 공개

공지 ID: 2026-056-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 7월 15일 오전 11시 30분(PDT)

설명:

Strands Agents는 AI 에이전트를 빌드하고 실행하기 위한 오픈 소스 Python SDK입니다. strands-agents-tools 패키지는 에이전트 메모리 스토리지를 위한 elasticsearch_memory 도구를 포함하여 SDK와 함께 사용할 수 있는 사전 빌드된 도구를 제공합니다. elasticsearch_memory 도구에서 서버 측 요청 위조(SSRF) 문제인 CVE-2026-15746 문제를 확인했습니다. 이 도구는 대규모 언어 모델(LLM)이 도구 스키마를 통해 제어할 수 있는 필드로 연결 매개변수(es_url, cloud_id, api_key)를 노출했습니다. 호출자가 api_key 파라미터를 생략하면 도구는 운영자의 ELASTICSEARCH_API_KEY 환경 변수로 대체되어 LLM이 지정한 호스트로 전송했습니다. 만들어진 프롬프트로 인해 위협 행위자가 제어하는 서버에 도구가 연결되고 권한 부여 헤더에 운영자의 Elasticsearch API 키가 공개될 수 있습니다.

영향을 받는 버전: < 0.7.0

해결 방법:

이 문제는 strands-agents-tools 버전 0.7.0에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다. 예방 조치로서 자격 증명이 노출되었다는 징후가 없더라도 모든 운영자가 ELASTICSEARCH_API_KEY를 교체하는 것이 좋습니다.

대안:

버전 0.7.0 이상으로 업그레이드할 때까지는 elasticsearch_memory 도구를 사용하지 마세요. 영향을 받는 버전을 계속 실행해야 하는 경우 ELASTICSEARCH_API_KEY 환경 변수를 도구에 노출하지 말고 에이전트 호스트가 신뢰할 수 있는 Elasticsearch 엔드포인트에만 도달할 수 있도록 아웃바운드 네트워크 액세스를 제한하세요.

참고 사항:


보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.