CVE-2026-18394: autorização incorreta na ferramenta http_request do Strands Agents Tools
ID do boletim: 2026-069-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 07/31/2026 12:30 PDT
Descrição:
O Strands Agents é um SDK de código aberto para a criação de agentes de IA. O pacote strands-agents-tools oferece ferramentas pré-configuradas para uso com o SDK, incluindo a ferramenta http_request para realizar solicitações à API HTTP.
Identificamos a vulnerabilidade CVE-2026-18394, um problema de autorização incorreto na ferramenta http_request. Os operadores podem usar a lista de permissões HTTP_REQUEST_TOKEN_CONFIG para vincular uma credencial a um conjunto de nomes de host aprovados, de modo que ela seja enviada apenas a esses hosts. A ferramenta também revelava um parâmetro “proxies” no esquema de entrada que o grande modelo de linguagem (LLM) poderia controlar. Um prompt elaborado, por exemplo, aquele transmitido por meio de conteúdo da Web não confiável que o agente lê (injeção indireta de prompt), poderia configurar proxies para um endpoint controlado pelo agente mal-intencionado. A verificação da lista de nomes de host permitidos ainda é aprovada na URL da solicitação, a credencial é anexada e a solicitação é roteada pelo proxy do agente no primeiro salto, revelando a credencial em texto simples no cabeçalho Authorization.
Versões afetadas: < 0.8.2
Resolução:
Esse problema foi resolvido na versão 0.8.2 do strands-agents-tools. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções. Como medida de precaução, recomendamos que todos os operadores que configuraram credenciais por meio de HTTP_REQUEST_TOKEN_CONFIG nas versões afetadas façam a rotação dessas credenciais, mesmo que não haja indícios de que alguma credencial tenha sido exposta.
Soluções alternativas:
Até que seja possível fazer upgrade, não vincule credenciais a HTTP_REQUEST_TOKEN_CONFIG quando a ferramenta http_request estiver disponível para um agente que processa conteúdo não confiável, e configure quaisquer proxies necessários fora da banda por meio das variáveis de ambiente HTTP_PROXY e HTTPS_PROXY, em vez de utilizá-las por meio da ferramenta.
Referências:
Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.