Passer au contenu principal

CVE-2026-15737 – Divulgation de contenu sensible via les spans OpenTelemetry dans le SDK Python AgentCore

ID du bulletin : 2026-058-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 16/07/2026 à 10:00 PDT (heure avancée du Pacifique)

Description :

Le SDK Python Bedrock AgentCore (bedrock-agentcore) est une bibliothèque Python open source qui fournit des outils clients permettant de créer des agents d’IA sur la plateforme Amazon Bedrock AgentCore. Nous avons identifié CVE-2026-15737 dans l’instrumentation OpenTelemetry du SDK. Les versions concernées ont écrit les invites utilisateur brutes et les réponses complètes des agents dans les attributs span d’OpenTelemetry à chaque invocation, sans filtrage ni masquage. Ces spans sont acheminés vers le groupe de journaux CloudWatch aws/spans du client, où un utilisateur local authentifié disposant d’un accès en lecture à CloudWatch Logs pourrait accéder au contenu potentiellement sensible.

Versions concernées : 1.4.8, 1.5.0

Résolution :

Ce problème a été résolu dans le SDK Python Bedrock AgentCore version 1.5.1 ou ultérieure. Nous vous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou forké est mis à jour afin d’intégrer les nouveaux correctifs. Les utilisateurs qui ont exécuté les versions concernées doivent également consulter et supprimer le contenu sensible de leurs groupes de journaux aws/spans CloudWatch.

Solutions de contournement :

Aucune solution alternative n’est disponible. Mettez à niveau le SDK Python Bedrock AgentCore vers la version 1.5.1 ou ultérieure.

Références :


Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.