Überspringen zum Hauptinhalt

CVE-2026-15746 – Offenlegung von Anmeldeinformationen im elasticsearch_memory-Tool von Strands Agents Tools

Bulletin-ID: 2026-056-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 15.07.2026, 11:30 Uhr PDT

Beschreibung:

Strands Agents ist ein Open-Source-Python-SDK zum Erstellen und Ausführen von KI-Agenten. Das Paket strands-agents-tools bietet vorgefertigte Tools für die Verwendung mit dem SDK, einschließlich des Tools elasticsearch_memory für den Agentenspeicher. Wir haben die Schwachstelle CVE-2026-15746 identifiziert, ein Problem mit einer Server-Side Request Forgery (SSRF) im Tool elasticsearch_memory. Das Tool stellte seine Verbindungsparameter (es_url, cloud_id, api_key) als Felder zur Verfügung, die das großes Sprachmodell (LLM) über das Toolschema steuern konnte. Wenn ein Aufrufer den Parameter api_key ausließ, griff das Tool auf die Umgebungsvariable ELASTICSEARCH_API_KEY des Operators zurück und sendete sie an den vom LLM angegebenen Host. Ein manipulierter Prompt könnte dazu führen, dass das Tool eine Verbindung zu einem vom Bedrohungsakteur kontrollierten Server herstellt und den Elasticsearch-API-Schlüssel des Operators im Authorization-Header preisgibt.

Betroffene Versionen: < 0.7.0

Lösung:

Dieses Problem wurde in strands-agents-Tools Version 0.7.0 behoben. Sie sollten ein Upgrade auf die neueste Version vornehmen und dafür sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind. Als Vorsichtsmaßnahme empfehlen wir allen Betreibern, ihren ELASTICSEARCH_API_KEY zu wechseln, auch wenn es keinen Hinweis darauf gibt, dass die Anmeldeinformationen offengelegt wurden.

Umgehungslösungen:

Vermeiden Sie die Verwendung des Tools elasticsearch_memory, bis Sie ein Upgrade auf Version 0.7.0 oder höher durchführen. Wenn Sie eine betroffene Version weiterhin ausführen müssen, machen Sie die Umgebungsvariable ELASTICSEARCH_API_KEY nicht für das Tool verfügbar und schränken Sie den ausgehenden Netzwerkzugriff ein, sodass der Agenten-Host nur Ihren vertrauenswürdigen Elasticsearch-Endpunkt erreichen kann.

Referenzen:


Bei Sicherheitsfragen oder -bedenken wenden Sie sich bitte per E-Mail an aws-security@amazon.com.