Überspringen zum Hauptinhalt

CVE-2026-16796 – Unzureichende Neutralisierung von Argument-Trennzeichen in „install_packages()“ im AWS Bedrock AgentCore Python SDK

Bulletin-ID: 2026-065-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 23.07.2026, 13:00 Uhr PDT

Beschreibung:

Das AWS Bedrock AgentCore Python SDK (bedrock-agentcore) bietet Tools zur Entwicklung von KI-Agenten, darunter einen Code-Interpreter-Client, der Python-Pakete in einer verwalteten Sandbox installiert. Wir haben CVE-2026-16796 identifiziert, bei der es zu einer unsachgemäßen Neutralisierung von Argumenttrennzeichen in der Methode „install_packages()“ kommt. Dies könnte es einem authentifizierten Remote-Benutzer ermöglichen, über manipulierte Paketnamenargumente beliebige Befehle innerhalb der Code-Interpreter-Sandbox auszuführen.

Betroffene Versionen: bedrock-agentcore, Version <1.18.1

Lösung:

Dieses Problem wurde in bedrock-agentcore, Version <1.18.1 behoben. Sie sollten eine Aktualisierung auf die neueste Version vornehmen und dafür sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.

Problemumgehungen:

Wenn Sie keine Aktualisierung durchführen können, übergeben Sie bitte keine nicht vertrauenswürdigen oder vom Modell generierten Eingaben an die Funktion „install_packages( )“. Anwendungen, die dynamische Paketnamen akzeptieren müssen, sollten sie anhand strenger PyPI-Benennungsregeln validieren, einschließlich der Beschränkung aller zusätzlichen Gruppen auf kommagetrennte Bezeichner, bevor sie das SDK aufrufen.

Referenzen:

Danksagung:

Wir möchten uns bei Sergio Garcia und BeyondTrust Phantom Labs für die Zusammenarbeit bei dieser Sicherheitslücke im Rahmen des koordinierten Offenlegungsverfahrens bedanken.

Bei Sicherheitsfragen oder -bedenken wenden Sie sich bitte per E-Mail an aws-security@amazon.com.