Passer au contenu principal

CVE-2026-18394 – Autorisation incorrecte dans l’outil http_request de Strands Agents Tools

ID du bulletin : 2026-069-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 31/07/2026 à 12 h 30 PDT (heure d’été du Pacifique)

Description :

Strands Agents est un SDK open source destiné à la création d’agents d’IA. Le package strands-agents-tools fournit des outils prêts à l’emploi pour ce SDK, notamment l’outil http_request qui permet d’envoyer des requêtes à des API HTTP.

Nous avons identifié la vulnérabilité CVE-2026-18394, qui résulte d’un problème d’autorisation dans l’outil http_request. Les opérateurs peuvent utiliser la liste d’autorisation HTTP_REQUEST_TOKEN_CONFIG pour associer des informations d’identification à une liste de noms d’hôte approuvés, de sorte qu’elles ne soient transmises qu’à ces hôtes. L’outil exposait également un paramètre proxies dans son schéma d’entrée, dont la valeur pouvait être définie par le grand modèle de langage (LLM). Un prompt malveillant, par exemple transmis par un contenu web non fiable consulté par l’agent (injection de prompt indirecte), pouvait configurer proxies de manière à utiliser un point de terminaison contrôlé par un attaquant. La vérification de la liste d’autorisation continue de s’effectuer sur l’URL de la requête, de sorte que les informations d’identification sont bien ajoutées à la requête. Toutefois, celle-ci est ensuite acheminée vers le proxy de l’attaquant dès le premier saut, ce qui révèle les informations d’identification en clair dans l’en-tête Authorization.

Versions concernées : antérieures à la version 0.8.2

Résolution :

Cette vulnérabilité est corrigée dans la version 0.8.2 de strands-agents-tools. Nous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou issu d’un fork est corrigé afin d’intégrer les nouveaux correctifs. Par mesure de précaution, nous recommandons à tous les opérateurs ayant configuré des informations d’identification avec HTTP_REQUEST_TOKEN_CONFIG sur une version concernée de renouveler ces informations, même si rien n’indique qu’elles aient été compromises.

Solutions de contournement :

En attendant la mise à niveau, n’utilisez pas HTTP_REQUEST_TOKEN_CONFIG pour associer des informations d’identification lorsque l’outil http_request est mis à la disposition d’un agent qui traite du contenu non fiable. Configurez les proxys nécessaires directement à l’aide des variables d’environnement HTTP_PROXY et HTTPS_PROXY, et non via l’outil.

Références :


Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.