CVE-2026-15737 – Offenlegung vertraulicher Inhalte über OpenTelemetry-Spans im AgentCore Python SDK
Bulletin-ID: 2026-058-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 16.07.2026, 10:00 Uhr PDT
Beschreibung:
Das Bedrock AgentCore Python SDK (bedrock-agentcore) ist eine Open-Source-Python-Bibliothek, die Client-Tools für die Erstellung von KI-Agenten auf der Amazon-Bedrock-AgentCore-Plattform bereitstellt. Wir haben die Schwachstelle CVE-2026-15737 in der OpenTelemetry-Instrumentierung des SDK identifiziert. Betroffene Versionen schrieben bei jedem Aufruf unformatierte Benutzeraufforderungen und vollständige Agentenantworten ohne Filterung oder Maskierung in die OpenTelemetry-Span-Attribute. Diese Spans fließen in die CloudWatch-Protokollgruppe von aws/spans des Kunden ein, in der ein lokal authentifizierter Benutzer mit CloudWatch-Logs-Lesezugriff auf die potenziell vertraulichen Inhalte zugreifen kann.
Betroffene Versionen: 1.4.8, 1.5.0
Lösung:
Dieses Problem wurde in Bedrock AgentCore Python SDK Version 1.5.1 oder höher behoben. Sie sollten ein Upgrade auf die neueste Version vornehmen und dafür sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind. Benutzer, die betroffene Versionen ausgeführt haben, sollten zudem vertrauliche Inhalte aus ihren aws/spans CloudWatch-Protokollgruppen überprüfen und löschen.
Umgehungslösungen:
Es sind keine Problemumgehungen verfügbar. Aktualisieren Sie das Bedrock AgentCore Python SDK auf Version 1.5.1 oder höher.
Referenzen:
Bei Sicherheitsfragen oder -bedenken wenden Sie sich bitte per E-Mail an aws-security@amazon.com.