CVE-2026-18830 – Amazon Bedrock AgentCore ハーネスに関する問題 – 不十分な入力検証
速報 ID: 2026-073-AWS
対象範囲: AWS
コンテンツタイプ: 重要 (要注意)
発行日: 2026 年 8 月 4 日 午前 10 時 00 分 (PDT)
説明:
Amazon Bedrock AgentCore ハーネス InvokeHarness API で CVE-2026-18830 を特定しました。この問題により、認証済みユーザーは、モデルの呼び出しおよび関連付けられたセキュリティ制御を回避しながら、設定済みツールを実行できるようになる可能性があります。InvokeHarness リクエストの最新のメッセージにツール使用コンテンツブロックが含まれていた場合、エージェントイベントループは、モデルのメディエーションなしで、指定されたツールを直接ディスパッチできます。
潜在的な影響は、特定のハーネスに設定されているツールに限定されていたことに注意してください。設定されたツールがないハーネスはどのツールも実行できず、制限されたツールセットがあるハーネスはそのセットに限定されていました。
影響を受けるバージョン:
2026 年 7 月 31 日より前の Amazon Bedrock AgentCore ハーネス InvokeHarness API。
解決方法:
AWS は、リクエストがエージェントイベントループに到達する前に、InvokeHarness リクエストの最終メッセージで呼び出し元提供のツール使用コンテンツブロックを拒否するサーバー側の入力検証を追加しました。この問題は AWS マネージドサービスで完全に解決されています。
回避策:
必須項目はありません。緩和策は、すべてのリクエストに対してサーバー側で自動的に適用されます。
参考情報:
謝辞:
この問題を報告し、調整された問題開示プロセスを通じてこの問題に協力してくださった Aviyam Ivgi 氏と Hedi Ingber 氏に感謝いたします。
セキュリティに関する質問や懸念がある場合は、aws-security@amazon.com までメールでお問い合わせください。