Passer au contenu principal

CVE-2026-78379 – Contournement du consentement dans l’outil python_repl de Strands Agents Tools

ID du bulletin : 2026-089-AWS
Portée : AWS
Type de contenu : important (nécessite une attention particulière)
Date de publication : 25/08/2026 à 12 h 00 PDT (heure d’été du Pacifique)

Description :

Strands Agents est un SDK Python open source permettant de créer et d’exécuter des agents d’IA. Le package strands-agents-tools fournit des outils prêts à l’emploi destinés à être utilisés avec le SDK, notamment l’outil python_repl, qui exécute du code Python sur l’hôte de l’agent, et l’outil batch, qui invoque plusieurs autres outils en un seul appel. Avant d’exécuter le code, python_repl demande à l’opérateur s’il donne son accord. Nous avons identifié la vulnérabilité CVE-2026-78379, qui permet de contourner la procédure de consentement dans l’outil python_repl. Une neutralisation incorrecte des données d’entrée utilisées pour les prompts des grands modèles de langage (LLM) dans l’outil python_repl de la suite Amazon Strands Agents Tools, dans les versions antérieures à la 0.8.5, pourrait permettre à des acteurs distants d’exécuter du code Python arbitraire sur l’hôte de l’agent en contournant le contrôle du consentement humain, via un prompt spécialement conçu qui transmet non_interactive_mode en tant qu’argument-clé via l’outil batch.

Versions affectées : < 0.8.5

Résolution :

Cette vulnérabilité est corrigée dans la version 0.8.5 de strands-agents-tools. Nous recommandons de passer à la dernière version et de vous assurer que tout code dérivé ou issu d’un fork est corrigé afin d’intégrer les nouveaux correctifs. Dans la version 0.8.5, python_repl lit la valeur non_interactive_mode uniquement à partir de la variable d’environnement STRANDS_NON_INTERACTIVE ; cet indicateur est donc défini par l’opérateur et ne peut plus être fourni par l’appelant.

Solutions de contournement :

En attendant de pouvoir effectuer la mise à niveau, supprimez soit batch, soit python_repl de la liste d’outils que vous transmettez à l’agent, car ce problème de contournement nécessite que les deux soient enregistrés sur le même agent. Ne mettez pas python_repl à la disposition d’un agent qui traite du contenu non fiable, et exécutez tout agent utilisant python_repl dans un environnement isolé, avec un niveau de privilèges minimal, afin de confiner le code exécuté.

Références :


Veuillez envoyer un e‑mail à l’adresse aws-security@amazon.com pour toute question ou préoccupation en matière de sécurité.