CVE-2026-19111 – Référence directe non sécurisée à un objet dans les outils de gestion de la mémoire de Strands Agents Tools
ID du bulletin : 2026-077-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 06/08/2026 à 11 h 00 PDT (heure d’été du Pacifique)
Description :
Strands Agents est un SDK open source destiné à la création d’agents d’IA. Le package strands-agents-tools fournit des outils prêts à l’emploi destinés à être utilisés avec le SDK, notamment les outils mongodb_memory, elasticsearch_memory et mem0_memory, qui permettent de stocker et de récupérer les mémoires des agents.
Nous avons identifié CVE-2026-19111, un problème de référence directe d’objet (IDOR) non sécurisée dans les outils mongodb_memory, elasticsearch_memory et mem0_memory. Chaque outil utilise un champ « namespace » comme seule clé d’isolation par locataire, et cet espace de noms était exposé sous forme de paramètre que le grand modèle de langage (LLM) pouvait contrôler via le schéma de l’outil. Un prompt mal conçu pourrait amener un outil à émettre un appel avec un espace de noms falsifié, permettant à un utilisateur authentifié distant de lire, de modifier ou de supprimer des mémoires appartenant à d’autres locataires, ou d’injecter de faux souvenirs dans l’espace de noms d’un autre locataire. Les fonctions autonomes mongodb_memory et elasticsearch_memory exposaient en outre des paramètres de connexion, ce qui pourrait permettre de rediriger la couche mémoire vers un cluster spécifié par l’acteur.
Versions concernées : < 0.8.3
Résolution :
Cette vulnérabilité est corrigée dans la version 0.8.3 de strands-agents-tools. Nous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou issu d’un fork est corrigé afin d’intégrer les nouveaux correctifs.
Solutions de contournement :
Jusqu’à ce que vous puissiez effectuer la mise à niveau, ne déployez pas les outils mongodb_memory, elasticsearch_memory ou mem0_memory dans des agents mutualisés où les utilisateurs finaux partagent un seul déploiement d’agent. Limitez ces outils aux déploiements à locataire unique dans lesquels chaque demande correspond à un espace de noms fixe, et n’utilisez pas les fonctions autonomes mongodb_memory ou elasticsearch_memory qui acceptent des paramètres de connexion.
Références :
Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.