Saltar al contenido principal

CVE-2026-18394: Autorización incorrecta en la herramienta http_request de Strands Agents Tools

ID del boletín: 2026-069-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 31/07/2026 12:30 h PDT

Descripción:

Strands Agents es un SDK de código abierto para crear agentes de IA. El paquete strands-agents-tools ofrece herramientas prediseñadas para su uso con el SDK, como la herramienta http_request para realizar solicitudes a la API HTTP.

Identificamos CVE-2026-18394, un problema de autorización incorrecto en la herramienta http_request. Los operadores pueden usar la lista de permisos de HTTP_REQUEST_TOKEN_CONFIG para vincular una credencial a un conjunto de nombres de host aprobados, de modo que solo se envíe a esos hosts. La herramienta también expuso un parámetro de proxies en el esquema de entrada que el modelo de lenguaje de gran tamaño (LLM) podía controlar. Una petición diseñada, por ejemplo, una que se entrega a través de contenido web no confiable que lee el agente (inyección de peticiones indirecta), podría establecer proxies en un punto de conexión controlado por un actor. La verificación de la lista de nombres de host permitidos sigue pasando a la URL de la solicitud; se adjunta la credencial y la solicitud se envía a través del proxy del actor en el primer salto, revelando la credencial en texto sin cifrar en el encabezado de autorización.

Versiones afectadas: <0.8.2

Resolución:

Este problema se solucionó en la versión 0.8.2 de strands-agents-tools. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido parcheado para incorporar las nuevas revisiones. Como medida de precaución, recomendamos a todos los operadores que configuraron las credenciales mediante HTTP_REQUEST_TOKEN_CONFIG en las versiones afectadas que las roten, incluso si no hay indicios de que una credencial haya estado expuesta.

Soluciones alternativas:

Hasta que pueda actualizar, no vincule las credenciales con HTTP_REQUEST_TOKEN_CONFIG cuando la herramienta http_request esté disponible para un agente que procese contenido que no sea de confianza y configure los proxies necesarios fuera de banda mediante las variables de entorno HTTP_PROXY y HTTPS_PROXY en lugar de hacerlo mediante la herramienta.

Referencias:


Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.