CVE-2026-16796 - AWS Bedrock AgentCore Python SDK install_packages() 中未正确中和参数分隔符
公告 ID:2026-065-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 7 月 23 日下午 1:00(太平洋夏令时)
描述:
AWS Bedrock AgentCore Python SDK(bedrock-agentcore)提供了构建 AI 代理的工具,包括一个 Code Interpreter 客户端,可将 Python 包安装到托管沙盒中。我们发现了 CVE-2026-16796,即 install_packages() 方法中参数分隔符未正确中和,可能允许远程认证用户通过蓄意构造的包名参数在 Code Interpreter 沙盒内执行任意命令。
受影响的版本:bedrock-agentcore 版本 <1.18.1
解决方法:
此问题已在 bedrock-agentcore 版本 1.18.1 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。
临时措施:
如果您无法升级,请不要将不受信任或模型生成的输入传递给 install_packages()。必须接受动态包名的应用程序应在调用 SDK 之前,应根据严格的 PyPI 命名规则对其进行验证,包括将任何 extras 组限制为逗号分隔的标识符。
参考:
致谢:
感谢 Sergio Garcia 和 BeyondTrust Phantom Labs 通过协调漏洞披露流程就此问题与我们协作。
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。