Pular para o conteúdo principal

CVE-2026-15746: divulgação de credenciais na ferramenta elasticsearch_memory do Strands Agents Tools

ID do boletim: 2026-056-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data de publicação: 15/07/2026 11:30 PDT

Descrição:

O Strands Agents é um SDK Python de código aberto para criar e executar agentes de IA. O pacote strands-agents-tools fornece ferramentas pré-criadas para uso com o SDK, incluindo a ferramenta elasticsearch_memory para armazenamento de memória do agente. Identificamos a vulnerabilidade CVE-2026-15746, um problema de falsificação de solicitação no lado do servidor (SSRF) na ferramenta elasticsearch_memory. A ferramenta expôs seus parâmetros de conexão (es_url, cloud_id, api_key) como campos que o grande modelo de linguagem (LLM) poderia controlar por meio do esquema da ferramenta. Quando um chamador omitiu o parâmetro api_key, a ferramenta retornou à variável de ambiente ELASTICSEARCH_API_KEY do operador e a enviou para qualquer host especificado pelo LLM. Um prompt manipulado pode fazer com que a ferramenta se conecte a um servidor controlado por um agente de ameaças e divulgue a chave da API Elasticsearch do operador no cabeçalho de autorização.

Versões afetadas: < 0.7.0

Resolução:

Esse problema foi resolvido na versão 0.7.0 do strands-agents-tools. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções. Como medida de precaução, recomendamos que todos os operadores alternem sua ELASTICSEARCH_API_KEY, mesmo que não haja indicação de que a credencial tenha sido exposta.

Soluções alternativas:

Evite usar a ferramenta elasticsearch_memory até fazer o upgrade para a versão 0.7.0 ou posterior. Se você precisar continuar executando uma versão afetada, não exponha a variável de ambiente ELASTICSEARCH_API_KEY à ferramenta e restrinja o acesso externo à rede para que o host do agente possa acessar somente seu endpoint confiável do Elasticsearch.

Referências:


Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.