跳至主要内容

CVE-2026-19111 - Strands Agents Tools 内存工具中存在不安全的直接对象引用

公告 ID:2026-077-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 8 月 6 日上午 11:00(太平洋夏令时)

描述:

Strands Agents 是一个开源 SDK,用于构建人工智能代理。strands-agents-tools 包提供与 SDK 配合使用的预构建工具,包括用于存储和检索代理内存的 mongodb_memory、elasticsearch_memory 和 mem0_memory 工具。

我们发现了 CVE-2026-19111,即 mongodb_memory、elasticsearch_memory 和 mem0_memory 工具中存在的不安全直接对象引用(IDOR)问题。每个工具都使用命名空间字段作为唯一的租户隔离键,并且该命名空间作为参数公开,大语言模型(LLM)可以通过工具模式控制该参数。精心编制的提示可能导致工具发出带有伪造命名空间的调用,从而允许经过身份验证的远程用户读取、修改或删除属于其他租户的内存,或者将虚假内存注入到另一个租户的命名空间中。此外,独立的 mongodb_memory 和 elasticsearch_memory 函数还公开了连接参数,这可能允许将内存层重定向到攻击者指定的集群。

受影响的版本:< 0.8.3

解决方法:

此问题已在 strands-agents-tools 版本 0.8.3 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。

临时措施:

在可以升级之前,请不要在最终用户共享单个代理部署的多租户代理中部署 mongodb_memory、elasticsearch_memory 或 mem0_memory 工具。将这些工具限制在单租户部署(在此部署中,每个请求都映射到一个固定的命名空间)中,并且不要使用接受连接参数的独立 mongodb_memory 或 elasticsearch_memory 函数。

参考:


如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com