CVE-2026-15737 – Divulgation de contenu sensible via les spans OpenTelemetry dans le SDK Python AgentCore
ID du bulletin : 2026-058-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 16/07/2026 à 10:00 PDT (heure avancée du Pacifique)
Description :
Le SDK Python Bedrock AgentCore (bedrock-agentcore) est une bibliothèque Python open source qui fournit des outils clients permettant de créer des agents d’IA sur la plateforme Amazon Bedrock AgentCore. Nous avons identifié CVE-2026-15737 dans l’instrumentation OpenTelemetry du SDK. Les versions concernées ont écrit les invites utilisateur brutes et les réponses complètes des agents dans les attributs span d’OpenTelemetry à chaque invocation, sans filtrage ni masquage. Ces spans sont acheminés vers le groupe de journaux CloudWatch aws/spans du client, où un utilisateur local authentifié disposant d’un accès en lecture à CloudWatch Logs pourrait accéder au contenu potentiellement sensible.
Versions concernées : 1.4.8, 1.5.0
Résolution :
Ce problème a été résolu dans le SDK Python Bedrock AgentCore version 1.5.1 ou ultérieure. Nous vous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou forké est mis à jour afin d’intégrer les nouveaux correctifs. Les utilisateurs qui ont exécuté les versions concernées doivent également consulter et supprimer le contenu sensible de leurs groupes de journaux aws/spans CloudWatch.
Solutions de contournement :
Aucune solution alternative n’est disponible. Mettez à niveau le SDK Python Bedrock AgentCore vers la version 1.5.1 ou ultérieure.
Références :
Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.