메인 콘텐츠로 건너뛰기

CVE-2026-19111 - Strands Agents Tools 메모리 도구의 안전하지 않은 직접 개체 참조

공지 ID: 2026-077-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 6일 오전 11시 00분(PDT)

설명:

Strands Agents는 AI 에이전트를 구축하기 위한 오픈 소스 SDK입니다. strands-agents-tools 패키지는 에이전트 메모리를 저장하고 검색하기 위한 mongodb_memory, Elasticsearch_memory, mem0_memory 도구를 비롯하여, SDK와 함께 사용할 수 있는 사전 빌드된 도구를 제공합니다.

mongodb_memory, Elasticsearch_memory 및 mem0_memory 도구에서 안전하지 않은 직접 객체 참조(IDOR) 문제인 CVE-2026-19111을 확인했습니다. 각 도구는 네임스페이스 필드를 유일한 테넌트 격리 키로 사용하며, 이 네임스페이스는 대규모 언어 모델(LLM)이 도구 스키마를 통해 제어할 수 있는 파라미터로 노출되었습니다. 조작된 프롬프트로 인해 도구가 위조된 네임스페이스가 포함된 직접 호출을 발생시켜, 인증된 원격 사용자가 다른 테넌트에 속한 메모리를 읽거나, 수정하거나, 삭제하거나, 다른 테넌트의 네임스페이스에 잘못된 메모리를 주입할 수 있습니다. 독립형 mongodb_memory 및 elasticsearch_memory 함수는 연결 파라미터를 추가로 노출하여 메모리 계층을 공격자가 지정한 클러스터로 리디렉션할 수 있게 됩니다.

영향을 받는 버전: 0.8.3 미만 버전

해결 방법:

이 문제는 strands-agents-tools 버전 0.8.3에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.

대안:

업그레이드할 때까지는 최종 사용자가 단일 에이전트 배포를 공유하는 멀티 테넌트 에이전트에 mongodb_memory, elasticsearch_memory 또는 mem0_memory 도구를 배포하지 마세요. 이러한 도구는 모든 요청이 하나의 고정된 네임스페이스에 매핑되는 단일 테넌트 배포 환경에서만 사용하도록 제한하고, 연결 매개변수를 인수로 받는 독립 실행형 mongodb_memory 또는 elasticsearch_memory 함수는 사용하지 마세요.

참고 사항:


보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.