CVE-2026-18830 – Problème avec le harnais Amazon Bedrock AgentCore – Validation insuffisante des données d’entrée
ID du bulletin : 2026-073-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 04/08/2026 à 10 h 00 PDT (heure d’été du Pacifique)
Description :
Nous avons identifié CVE-2026-18830 dans l’API InvokeHarness du harnais Amazon Bedrock AgentCore. Ce problème pouvait permettre à un utilisateur authentifié d’exécuter les outils configurés tout en contournant l’invocation du modèle et les contrôles de sécurité associés. Lorsque le message le plus récent d’une demande InvokeHarness contenait un bloc de contenu relatif à l’utilisation d’un outil, la boucle d’événements de l’agent pouvait envoyer directement l’outil désigné, sans médiation du modèle.
Veuillez noter que l’impact potentiel était limité aux outils configurés sur un harnais donné. Un harnais sans outils configurés ne pouvait exécuter aucun outil, et un harnais avec un ensemble d’outils restreint était limité à cet ensemble.
Versions concernées :
API InvokeHarness du harnais Amazon Bedrock AgentCore avant le 31 juillet 2026.
Résolution :
AWS a ajouté une validation des entrées côté serveur qui rejette les blocs de contenu relatifs à l’utilisation d’outils fournis par l’appelant dans le message final d’une demande InvokeHarness, avant que celle-ci n’atteigne la boucle d’événements de l’agent. Ce problème a été entièrement résolu dans le service géré par AWS.
Solutions de contournement :
Aucune n’est requise. L’atténuation est appliquée automatiquement côté serveur pour toutes les demandes.
Références :
Remerciements :
Nous tenons à remercier Aviyam Ivgi et Hedi Ingber pour avoir signalé le problème et pour leur collaboration sur cette question dans le cadre du processus coordonné de divulgation des problèmes.
Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.