CVE-2026-19111: Referencia directa a objetos insegura en las herramientas de memoria de Strands Agents Tools
ID del boletín: 2026-077-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 06/08/2026 11:00 h PDT
Descripción:
Strands Agents es un SDK de código abierto para crear agentes de IA. El paquete strands-agents-tools proporciona herramientas prediseñadas para su uso con el SDK, entre ellas, las herramientas mongodb_memory, elasticsearch_memory y mem0_memory para almacenar y recuperar las memorias de los agentes.
Identificamos la vulnerabilidad CVE-2026-19111, un problema de referencia directa a objetos insegura (IDOR) en las herramientas mongodb_memory, elasticsearch_memory y mem0_memory. Cada herramienta usa un campo de espacio de nombres como la única clave de aislamiento de inquilinos, y ese espacio de nombres se expuso como un parámetro que el modelo de lenguaje de gran tamaño (LLM) podía controlar a través del esquema de la herramienta. Una petición diseñada podría provocar que una herramienta emitiera una llamada con un espacio de nombres falsificado, lo que permitiría a un usuario autenticado de forma remota leer, modificar o eliminar memorias que pertenecen a otros inquilinos, o inyectar memorias falsas en el espacio de nombres de otro inquilino. Las funciones independientes mongodb_memory y elasticsearch_memory también expusieron los parámetros de conexión, lo que podría permitir que la capa de memoria se redirigiera a un clúster especificado por el actor.
Versiones afectadas: < 0.8.3
Resolución:
Este problema se solucionó en la versión 0.8.3 de strands-agents-tools. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido parcheado para incorporar las nuevas revisiones.
Soluciones alternativas:
Hasta que pueda realizar la actualización, no implemente las herramientas mongodb_memory, elasticsearch_memory o mem0_memory en agentes de varios inquilinos en los que los usuarios finales compartan una implementación de un solo agente. Restrinja estas herramientas a las implementaciones de un solo inquilino en las que cada solicitud se asigne a un espacio de nombres fijo y no utilice las funciones mongodb_memory o elasticsearch_memory independientes que aceptan parámetros de conexión.
Referencias:
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.