CVE-2026-78379: evasão de consentimento na ferramenta python_repl do Strands Agents Tools
ID do boletim: 2026-089-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 25/08/2026 12:00 PDT
Descrição:
O Strands Agents é um SDK Python de código aberto para a criação e execução de agentes de IA. O pacote strands-agents-tools fornece ferramentas pré-criadas para uso com o SDK, incluindo a ferramenta python_repl, que executa o código Python no host do agente, e a ferramenta batch, que invoca várias outras ferramentas em uma única chamada. Antes de executar o código, python_repl solicita a aprovação do operador. Identificamos a vulnerabilidade CVE-2026-78379, uma evasão de consentimento na ferramenta python_repl. A neutralização inadequada de entrada usada para a geração de prompts do LLM na ferramenta python_repl no Amazon Strands Agents Tools antes da versão 0.8.5 pode permitir que agentes remotos executem código Python arbitrário no host do agente ignorando a barreira de consentimento humano, por meio de um prompt manipulado que encaminha non_interactive_mode como um argumento de palavra-chave por meio da ferramenta batch.
Versões afetadas: < 0.8.5
Resolução:
Esse problema foi resolvido na versão 0.8.5 do strands-agents-tools. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções. Na versão 0.8.5, python_repl lê non_interactive_mode somente da variável de ambiente STRANDS_NON_INTERACTIVE, portanto, o sinalizador é definido pelo operador e não pode mais ser fornecido por um chamador.
Soluções alternativas:
Até que você possa atualizar, remova a ferramenta batch ou python_repl da lista de ferramentas passada ao agente, já que a evasão exige o registro de ambos no mesmo agente. Não disponibilize python_repl para um agente que processa conteúdo não confiável e execute qualquer agente que use python_repl em um ambiente isolado e com privilégio mínimo para que o código executado seja contido.
Referências:
Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.