跳至主要內容

CVE-2026-16796 – AWS Bedrock AgentCore Python SDK 的 install_packages() 函式中,對引數分隔符號的中和處理不當

公告 ID:2026-065-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 7 月 23 日下午 1:00 (太平洋夏令時間)

描述:

AWS Bedrock AgentCore Python SDK (bedrock-agentcore) 提供建置 AI 代理程式的工具,其中包含一個代程式碼解譯程式用戶端,用於將 Python 套件安裝到受管沙盒中。我們發現 CVE-2026-16796,其中 install_packages() 方法未正確中和引數分隔符號,可能允許遠端已驗證身分使用者透過精心構造的套件名稱引數,在程式碼解譯程式沙盒內執行任意指令。

受影響的版本:bedrock-agentcore 版本 <1.18.1

解決方案:

此問題已在 bedrock-agentcore 版本 1.18.1 中予以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。

變通方法:

如果無法升級,請勿將不受信任或模型產生的輸入傳遞給 install_packages()。必須接受動態套件名稱的應用程式應該根據嚴格的 PyPI 命名規則驗證這些名稱,包括將任何額外群組限制為逗號分隔的識別碼,然後再呼叫 SDK。

參考資料:

致謝:

我們誠摯感謝 Sergio Garcia 和 BeyondTrust Phantom Labs 透過協調式揭露程序,協助我們處理此問題。

如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com