CVE-2026-19111 – Insecure Direct Object Reference in den Speichertools von Strands Agents Tools
Bulletin-ID: 2026-077-AWS
Geltungsbereich: AWS
Inhaltstyp: Wichtig (erfordert Aufmerksamkeit)
Datum der Veröffentlichung: 06.08.2026, 20:00 Uhr MESZ
Beschreibung:
Strands Agents ist ein Open-Source-SDK zum Erstellen von KI-Agenten. Das Paket strands-agents-tools stellt vorgefertigte Tools für die Verwendung mit dem SDK bereit. Dazu gehören auch die Tools mongodb_memory, elasticsearch_memory und mem0_memory zum Speichern und Abrufen von Agentenerinnerungen.
Wir haben CVE-2026-19111 in den Tools mongodb_memory, elasticsearch_memory und mem0_memory ein Insecure-Direct-Object-Reference-(IDOR-)Problem identifiziert. Jedes einzelne dieser Tools verwendet ein Namespace-Feld als alleinigen Schlüssel für Mandantenisolierung. Dieser Namespace wurde als Parameter offengelegt, den das große Sprachmodell (LLM) über das Tool-Schema steuern konnte. Ein speziell entworfener Prompt könnte ein Tool veranlassen, einen Aufruf mit einem gefälschten Namespace auszusenden, der es einem authentifizierten Remote-Benutzer ermöglicht, anderen Mandanten gehörende Erinnerungen zu lesen, zu ändern oder zu löschen oder gefälschte Erinnerungen in den Namespace eines anderen Mandanten zu injizieren. Zudem legten die eigenständigen Funktionen mongodb_memory und elasticsearch_memory Verbindungsparameter offen, die es ermöglichen könnten, die Eriinerungsschicht auf einen vom Angreifer vorgegebenen Cluster umzuleiten.
Betroffene Versionen: < 0.8.3
Behebung:
Dieses Problem wurde in Version 0.8.3 von strands-agents-tools behoben. Wir empfehlen, ein Upgrade auf die neueste Version vorzunehmen und dafür zu sorgen, dass geforkter oder derivativer Code gepatcht wird, damit die neuen Korrekturen enthalten sind.
Problemumgehungen:
Bis Sie das Upgrade durchführen können, stellen Sie die Tools mongodb_memory, elasticsearch_memory oder mem0_memory nicht in Multi-Tenant-Agenten bereit, bei denen Endbenutzer ein und dieselbe Agentenbereitstellung gemeinsam nutzen. Beschränken Sie diese Tools auf Single-Tenant-Bereitstellungen, in denen jede Anforderung einem festen Namespace zugeordnet wird. Verwenden Sie nicht die eigenständigen, Verbindungsparameter akzeptierenden Funktionen mongodb_memory und elasticsearch_memory.
Referenzen:
Bei Fragen oder Bedenken zum Thema „Sicherheit“ wenden Sie sich bitte per E-Mail an aws-security@amazon.com.