Passer au contenu principal

CVE-2026-15746 – Divulgation des informations d’identification dans l’outil elasticsearch_memory de Strands Agents Tools

ID du bulletin : 2026-056-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 15/07/2026 à 11 h 30 (heure du Pacifique)

Description :

Strands Agents est un SDK Python open source permettant de créer et d'exécuter des agents d'IA. Le package strands-agents-tools fournit des outils prédéfinis à utiliser avec le SDK, notamment l'outil elasticsearch_memory pour le stockage de la mémoire des agents. Nous avons identifié la vulnérabilité CVE-2026-15746, un problème de falsification de requêtes côté serveur (SSRF) dans l'outil elasticsearch_memory. L'outil a exposé ses paramètres de connexion (es_url, cloud_id, api_key) en tant que champs que le grand modèle de langage (LLM) pouvait contrôler via le schéma de l'outil. Lorsqu'un appelant omettait le paramètre api_key, l'outil revenait à la variable d'environnement ELASTICSEARCH_API_KEY de l'opérateur et l'envoyait à l'hôte spécifié par le LLM. Une invite mal conçue pourrait amener l'outil à se connecter à un serveur contrôlé par un acteur malveillant et à divulguer la clé d'API Elasticsearch de l'opérateur dans l'en-tête Authorization.

Versions concernées : < 0.7.0

Résolution :

Ce problème a été résolu dans strands-agents-tools version 0.7.0. Nous vous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou forké est mis à jour afin d’intégrer les nouveaux correctifs. Par mesure de précaution, nous recommandons à tous les opérateurs de modifier leur ELASTICSEARCH_API_KEY, même si rien n'indique que les informations d'identification ont été exposées.

Solutions de contournement :

Évitez d'utiliser l'outil elasticsearch_memory avant d'effectuer la mise à niveau vers la version 0.7.0 ou ultérieure. Si vous devez continuer à exécuter une version vulnérable, n'exposez pas la variable d'environnement ELASTICSEARCH_API_KEY à l'outil et limitez l'accès réseau sortant afin que l'hôte de l'agent ne puisse accéder qu’à votre point de terminaison Elasticsearch de confiance.

Références :


Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.