CVE-2026-78379: Elusión del consentimiento en la herramienta python_repl de Strands Agents Tools
ID del boletín: 2026-089-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 25/08/2026 12:00 h PDT
Descripción:
Strands Agents es un SDK de Python de código abierto para crear y ejecutar agentes de IA. El paquete strands-agents-tools proporciona herramientas prediseñadas para su uso con el SDK, incluida la herramienta python_repl, que ejecuta código Python en el host del agente, y la herramienta batch, que invoca varias otras herramientas en una sola llamada. Antes de ejecutar el código, python_repl solicita la aprobación del operador. Identificamos la vulnerabilidad CVE-2026-78379, una elusión del consentimiento en la herramienta python_repl. La neutralización inadecuada de la entrada utilizada para las peticiones al LLM en la herramienta python_repl de Amazon Strands Agents Tools antes de la versión 0.8.5 podía permitir a los actores remotos ejecutar código Python arbitrario en el host del agente sin pasar por la puerta de consentimiento humano, mediante una petición diseñada que reenvía non_interactive_mode como argumento de palabra clave a través de la herramienta batch.
Versiones afectadas: < 0.8.5
Resolución:
Este problema se solucionó en la versión 0.8.5 de strands-agents-tools. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido parcheado para incorporar las nuevas revisiones. En la versión 0.8.5, python_repl lee non_interactive_mode solo desde la variable de entorno STRANDS_NON_INTERACTIVE, por lo que el indicador lo establece el operador y la persona que llama ya no puede proporcionarlo.
Soluciones alternativas:
Hasta que pueda actualizar, elimine batch o python_repl de la lista de herramientas que pasa al agente, ya que la elusión requiere que ambos estén registrados en el mismo agente. No ponga python_repl a disposición de un agente que procese contenido que no sea de confianza, y ejecute cualquier agente que utilice python_repl en un entorno aislado y con pocos privilegios para contener el código ejecutado.
Referencias:
Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.