Passer au contenu principal

CVE-2026-16796 – Neutralisation incorrecte des délimiteurs d’arguments dans install_packages() du SDK Python AWS Bedrock AgentCore

ID du bulletin : 2026-065-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 23/07/2026 à 13 h 00 (heure du Pacifique)

Description :

Le SDK Python AWS Bedrock AgentCore (bedrock-agentcore) fournit des outils permettant de créer des agents d’IA, notamment un client d’interprétation de code qui installe des packages Python dans un environnement de test (sandbox) géré. Nous avons identifié CVE-2026-16796, une neutralisation incorrecte des délimiteurs d’arguments dans la méthode install_packages() qui pourrait permettre à un utilisateur authentifié à distance d’exécuter des commandes arbitraires dans l’environnement de test de l’interpréteur de code via des arguments de nom de package contrefaits.

Versions concernées : version bedrock-agentcore <1.18.1

Résolution :

Ce problème a été résolu dans la version 1.18.1 de bedrock-agentcore. Nous vous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou forké est mis à jour afin d’intégrer les nouveaux correctifs.

Solutions de contournement :

Si vous ne parvenez pas à effectuer la mise à niveau, ne transmettez pas d’entrée non fiable ou générée par un modèle à install_packages(). Les applications qui doivent accepter des noms de packages dynamiques doivent les valider conformément à des règles de dénomination PyPI strictes, notamment en limitant tout groupe d’extras à des identifiants séparés par des virgules, avant d’appeler le SDK.

Références :

Remerciements :

Nous tenons à remercier Sergio Garcia et BeyondTrust Phantom Labs pour leur collaboration sur ce problème dans le cadre du processus coordonné de divulgation.

Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.