CVE-2026-16796 - AWS Bedrock AgentCore Python SDK install_packages()에서 인수 구분자의 부적절한 무력화
공지 ID: 2026-065-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 7월 23일 오후 1시(PDT)
설명:
AWS Bedrock AgentCore Python SDK(bedrock-agentcore)는 관리형 샌드박스에 Python 패키지를 설치하는 코드 인터프리터 클라이언트를 포함하여, AI 에이전트를 구축하기 위한 도구를 제공합니다. install_packages() 메서드에서 인수 구분 기호가 적절히 무력화되지 않아, 원격 인증 사용자가 조작된 패키지 이름 인수를 통해 코드 인터프리터 샌드박스 내에서 임의의 명령을 실행할 수 있는 가능성이 있는 취약점인 CVE-2026-16796을 확인했습니다.
영향을 받는 버전: bedrock-agentcore 버전 <1.18.1
해결 방법:
이 문제는 bedrock-agentcore 버전 1.18.1에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.
대안:
업그레이드할 수 없는 경우, 신뢰할 수 없거나 모델이 생성한 입력을 install_packages()에 전달하지 마십시오. 동적 패키지 이름을 허용해야 하는 애플리케이션은 SDK를 호출하기 전에 추가 그룹을 쉼표로 구분된 식별자로 제한하는 것을 포함하여 엄격한 PyPI 이름 지정 규칙에 따라 동적 패키지 이름을 검증해야 합니다.
참고 사항:
도움을 주신 분:
조정된 취약점 공개 프로세스를 통해 이 문제 해결에 협력해 주신 Sergio Garcia 님과 BeyondTrust Phantom Labs에 감사드립니다.
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.