Pular para o conteúdo principal

CVE-2026-16796: neutralização incorreta de delimitadores de argumentos no método install_packages() do SDK para Python do AWS Bedrock AgentCore

ID do boletim: 2026-065-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 23/07/2026 13h PDT

Descrição:

O SDK para Python do AWS Bedrock AgentCore (bedrock-agentcore) fornece ferramentas para criar agentes de IA, incluindo um cliente Code Interpreter que instala pacotes Python em uma sandbox gerenciada. Identificamos a CVE-2026-16796, uma neutralização incorreta dos delimitadores de argumentos no método install_packages() que pode permitir que um usuário remoto autenticado execute comandos arbitrários dentro da sandbox do Code Interpreter por meio de argumentos de nome de pacote adulterados.

Versões afetadas: bedrock-agentcore nas versões <1.18.1

Resolução:

Esse problema foi resolvido na versão 1.18.1 do bedrock-agentcore. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.

Soluções alternativas:

Se você não conseguir atualizar, não passe entradas não confiáveis ou geradas pelo modelo para install_packages(). Aplicações que precisam aceitar nomes de pacotes dinâmicos devem validá-los de acordo com regras estritas de nomenclatura do PyPI, incluindo restringir qualquer grupo de extras a identificadores separados por vírgula, antes de chamar o SDK.

Referências:

Agradecimento:

Gostaríamos de agradecer a Sergio Garcia e à BeyondTrust Phantom Labs pela colaboração neste assunto por meio do processo de divulgação coordenada de problemas.

Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.