CVE-2026-18830 – Problem mit Amazon Bedrock AgentCore Harness – Unzureichende Eingabevalidierung
Bulletin-ID: 2026-073-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 04.08.2026, 19:00 Uhr MESZ
Beschreibung:
Wir haben CVE-2026-18830 in der API „InvokeHarness“ im Amazon Bedrock AgentCore Harness identifiziert. Dieses Problem konnte einem authentifizierten Benutzer ein Ausführen konfigurierter Tools unter Umgehung von Modellaufruf und zugehörigen Sicherheitskontrollen ermöglichen. Wenn die jüngste Nachricht in einem Aufruf „InvokeHarness“ einen Content Block „tool_use“ enthielt, konnte die Ereignisschleife des Agenten das benannte Tool unmittelbar und ohne Modellvermittlung aufrufen.
Hinweis: Potenzielle Auswirkungen waren auf die für einen bestimmten Harness konfigurierten Tools beschränkt. Ein Harness ohne konfigurierte Tools konnte keinerlei Tools ausführen und ein Harness mit eingeschränktem Tool-Set war auf dieses Set beschränkt.
Betroffene Versionen:
Amazon Bedrock AgentCore Harness – API „InvokeHarness“ vor dem 31. Juli 2026.
Behebung:
AWS fügte eine serverseitige Eingabevalidierung hinzu. Diese Validierung weist in der jüngsten Nachricht eines Aufrufs „InvokeHarness“ vom Aufrufer übergebene Content Blocks „tool_use“ zurück, bevor der Aufruf die Ereignisschleife des Agenten erreicht. Dieses Problem wurde im AWS-verwalteten Service vollumfänglich behoben.
Problemumgehungen:
Nicht erforderlich. Die Schutzmaßnahme wird serverseitig automatisch auf alle Aufrufe angewendet.
Referenzen:
Danksagungen:
Wir möchten Aviyam Ivgi und Hedi Ingber dafür danken, dass sie im Rahmen des koordinierten Verfahrens zur Offenlegung von Problemen dieses Problem gemeldet und daran mitgearbeitet haben.
Bei Fragen oder Bedenken zum Thema „Sicherheit“ wenden Sie sich bitte per E-Mail an aws-security@amazon.com.