CVE-2026-18830: Problema con el arnés de Amazon Bedrock AgentCore (validación de entrada insuficiente)
ID del boletín: 2026-073-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 04/08/2026 10:00 h PDT
Descripción:
Hemos identificado la vulnerabilidad CVE-2026-18830 en la API InvokeHarness del arnés de Amazon Bedrock AgentCore. Este problema podría permitir a un usuario autenticado ejecutar las herramientas configuradas omitiendo la invocación del modelo y los controles de seguridad asociados. Cuando el mensaje más reciente de una solicitud de InvokeHarness contenía un bloque de contenido para el uso de una herramienta, el bucle de eventos del agente podía enviar directamente la herramienta nombrada, sin la mediación del modelo.
Tenga en cuenta que el posible impacto se limitó a las herramientas configuradas en un arnés determinado. Un arnés sin herramientas configuradas no podía ejecutar ninguna herramienta y un arnés con un conjunto de herramientas restringido estaba limitado a ese conjunto.
Versiones afectadas:
API InvokeHarness del arnés de Amazon Bedrock AgentCore antes del 31 de julio de 2026.
Resolución:
AWS agregó una validación de entrada del lado del servidor que rechaza los bloques de contenido de uso de herramientas proporcionados por la persona que llama en el mensaje final de una solicitud de InvokeHarness, antes de que la solicitud llegue al bucle de eventos del agente. Este problema se ha solucionado por completo en el servicio administrado de AWS.
Soluciones alternativas:
No se requiere ninguna. La mitigación se aplica automáticamente en el servidor a todas las solicitudes.
Referencias:
Agradecimientos:
Nos gustaría dar las gracias a Aviyam Ivgi y Hedi Ingber por informar y colaborar en este asunto a través del proceso coordinado de divulgación de problemas.
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.