CVE-2026-16796: Neutralización incorrecta de los delimitadores de argumentos en la función install_packages() del SDK de Python de AWS Bedrock AgentCore
ID del boletín: 2026-065-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 23/07/2026 13:00 PDT
Descripción:
El SDK de Python de AWS Bedrock AgentCore (bedrock-agentcore) proporciona herramientas para crear agentes de IA, incluido un cliente de interpretación de código que instala paquetes de Python en un entorno de pruebas administrado. Identificamos la vulnerabilidad CVE-2026-16796, una neutralización inadecuada de los delimitadores de argumentos en el método install_packages() que podría permitir a un usuario autenticado de forma remota ejecutar comandos arbitrarios dentro del entorno de pruebas del intérprete de código mediante argumentos de nombre de paquete diseñados.
Versiones afectadas: versiones de bedrock-agentcore <1.18.1
Resolución:
Este problema se solucionó en la versión 1.18.1 de bedrock-agentcore. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido actualizado para incorporar las nuevas revisiones.
Soluciones alternativas:
Si no puede actualizar, no pase entradas que no sean de confianza o generadas por modelos a install_packages(). Las aplicaciones que deben aceptar nombres de paquetes dinámicos deben validarlos según las estrictas reglas de nomenclatura de PyPI, incluida la restricción de cualquier grupo de extras a identificadores separados por comas, antes de llamar al SDK.
Referencias:
Reconocimiento:
Agradecemos a Sergio Garcia y BeyondTrust Phantom Labs por su colaboración para resolver este problema a través del proceso coordinado de divulgación.
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.