Pular para o conteúdo principal

CVE-2026-18830: problema com o harness do Amazon Bedrock AgentCore; validação de entrada insuficiente

ID do boletim: 2026-073-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 04/08/2026 10:00 PDT

Descrição:

Identificamos a vulnerabilidade CVE-2026-18830 na API InvokeHarness do harness do Amazon Bedrock AgentCore. Esse problema pode permitir que um usuário autenticado execute ferramentas configuradas enquanto ignora a invocação do modelo e os controles de segurança associados. Quando a mensagem mais recente em uma solicitação InvokeHarness continha um bloco de conteúdo de uso da ferramenta, o loop de eventos do agente podia acionar a ferramenta nomeada diretamente, sem a mediação do modelo.

Observe que o impacto potencial foi limitado às ferramentas configuradas em um determinado harness. Um harness sem ferramentas configuradas não podia executar nenhuma ferramenta, e um harness com um conjunto de ferramentas restrito era limitado a esse conjunto.

Versões afetadas: 

API InvokeHarness do harness do Amazon Bedrock AgentCore antes de 31 de julho de 2026.

Resolução:

A AWS adicionou a validação de entrada do lado do servidor que rejeita blocos de conteúdo de uso de ferramentas fornecidos pelo chamador na mensagem final de uma solicitação InvokeHarness, antes que ela alcance o loop de eventos do agente. Esse problema foi totalmente resolvido no serviço gerenciado pela AWS.

Soluções alternativas:

Nenhuma ação necessária. A mitigação é aplicada automaticamente no lado do servidor para todas as solicitações.

Referências:

Reconhecimentos:

Gostaríamos de agradecer a Aviyam Ivgi e Hedi Ingber, que relataram essa falha e colaboraram com a resolução do problema por meio do processo coordenado de divulgação de falhas.


Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.