Pular para o conteúdo principal

CVE-2026-19111: referência insegura a objeto direto nas ferramentas de memória do Strands Agents Tools

ID do boletim: 2026-077-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data de publicação: 06/08/2026 11:00 PDT

Descrição:

O Strands Agents é um SDK de código aberto para a criação de agentes de IA. O pacote strands-agents-tools fornece ferramentas pré-criadas para uso com o SDK, incluindo as ferramentas mongodb_memory, elasticsearch_memory e mem0_memory para armazenar e recuperar memórias de agentes.

Identificamos a vulnerabilidade CVE-2026-19111, um problema de referência insegura a objeto direto (IDOR) nas ferramentas mongodb_memory, elasticsearch_memory e mem0_memory. Cada ferramenta usa um campo de namespace como a única chave de isolamento de locatário, e esse namespace foi exposto como um parâmetro que o grande modelo de linguagem (LLM) poderia controlar por meio do esquema da ferramenta. Um prompt criado pode fazer com que uma ferramenta emita uma chamada com um namespace forjado, permitindo que um usuário remoto autenticado leia, modifique ou exclua memórias pertencentes a outros locatários ou injete memórias falsas no namespace de outro locatário. As funções autônomas mongodb_memory e elasticsearch_memory também expuseram parâmetros de conexão, o que poderia permitir que a camada de memória fosse redirecionada para um cluster especificado pelo agente.

Versões afetadas: < 0.8.3

Resolução:

Esse problema foi resolvido na versão 0.8.3 do strands-agents-tools. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.

Soluções alternativas:

Até que você possa fazer a atualização, não implante as ferramentas mongodb_memory, elasticsearch_memory ou mem0_memory em agentes multilocatários em que os usuários finais compartilham a implantação de um único agente. Restrinja essas ferramentas a implantações de locatário único em que cada solicitação é mapeada para um namespace fixo, e não use as funções autônomas mongodb_memory ou elasticsearch_memory que aceitam parâmetros de conexão.

Referências:


Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.