CVE-2026-19111 - Strands Agents Tools 記憶體工具中的不安全直接物件引用
公告 ID:2026-077-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 8 月 6 日上午 11:00 (太平洋夏令時間)
描述:
Strands Agents 是用於建置 AI 代理程式的開放原始碼 SDK。strands-agents-tools 套件提供與 SDK 搭配使用的預先建置工具,包括用於儲存和擷取代理程式記憶的 mongodb_memory、elasticsearch_memory 和 mem0_memory 工具。
我們已發現 CVE-2026-19111,這是 mongodb_memory、elasticsearch_memory 和 mem0_memory 工具中不安全的直接物件引用 (IDOR) 問題。每個工具都使用命名空間欄位作為唯一的租戶隔離金鑰,而該命名空間被公開為可由大型語言模型 (LLM) 可以透過工具結構描述控制的參數。精心設計的提示可能會導致工具發出具有偽造命名空間的呼叫,從而允許已通過驗證的遠端使用者讀取、修改或刪除屬於其他租戶的記憶,或者將虛假記憶注入另一個租戶的命名空間。獨立的 mongodb_memory 和 elasticsearch_memory 函數還會公開連線參數,這可以允許將記憶層重新導向至由攻擊者指定的叢集。
受影響版本: < 0.8.3
解決方案:
此問題已在 strands-agents-tools 版本 0.8.3 中予以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。
變通方法:
在升級之前,請勿在最終使用者共用單一代理程式部署的多租用戶代理程式中部署 mongodb_memory、elasticsearch_memory 或 mem0_memory 工具。將這些工具限制到每個請求都映射至一個固定命名空間的單一租用戶部署,並且不要使用接受連線參數的獨立 mongodb_memory 或 elasticsearch_memory 函數。
參考資料:
如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com。