Pular para o conteúdo principal

CVE-2026-15737: divulgação de conteúdo confidencial por meio de extensões do OpenTelemetry no AgentCore Python SDK

ID do boletim: 2026-058-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data de publicação: 16/07/2026 10:00 PDT

Descrição:

O Bedrock AgentCore Python SDK (bedrock-agentcore) é uma biblioteca Python de código aberto que fornece ferramentas de cliente para criar agentes de IA na plataforma Amazon Bedrock AgentCore. Identificamos a vulnerabilidade CVE-2026-15737 na instrumentação do OpenTelemetry do SDK. As versões afetadas gravaram prompts em formato bruto do usuário e respostas completas do agente nos atributos de extensão do OpenTelemetry em cada invocação sem filtragem ou mascaramento. Essas extensões fluem para o grupo de logs aws/spans do CloudWatch do cliente, em que um usuário local autenticado com acesso de leitura ao CloudWatch Logs pode acessar o conteúdo potencialmente confidencial.

Versões afetadas: 1.4.8, 1.5.0

Resolução:

Esse problema foi resolvido no SDK Bedrock AgentCore Python versão 1.5.1 ou posterior. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções. Os usuários que executaram as versões afetadas também devem revisar e eliminar conteúdo confidencial de seus grupos de logs do CloudWatch aws/spans.

Soluções alternativas:

Nenhuma solução alternativa está disponível. Atualize o Bedrock AgentCore Python SDK para a versão 1.5.1 ou posterior.

Referências:


Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.