Kerentanan  ·  2026-08-08

Amazon Strands Agents Tools — Cross-Tenant Memory Access via IDOR in Memory Backends

KerentananHigh dampakGlobalCVE-2026-19111
AWS mengungkapkan (security bulletin 2026-077-AWS) dan NVD menerbitkan CVE-2026-19111 (CVSS 8.1, High) pada 6 Agustus 2026: kerentanan IDOR dalam tiga memory-backend tools bundel dengan Amazon Strands Agents framework memungkinkan penyerang memanipulasi LLM memancarkan tool call yang cross tenant boundary dalam persistent agent memory.
Agent memory store semakin banyak digunakan untuk persist user context dan history lintas session dalam multi-tenant SaaS AI product; cross-tenant IDOR dalam memory layer berarti conversational history, PII, atau business data satu customer dapat dibaca atau dirusak oleh tenant lain hanya dengan mengarahkan tool-call argument LLM sendiri — prompt-injection-adjacent authorization bypass dalam widely-used AWS agent tooling.
Insecure direct object reference dalam mongodb_memory, elasticsearch_memory, dan mem0_memory tools memungkinkan authenticated remote user untuk access, modify, atau delete memory milik tenant lain dengan mempengaruhi LLM melalui prompt manipulation untuk emit tool call dengan forged tenant/memory identifier.
Amazon Strands Agents Tools < 0.8.3
Upgrade ke Amazon Strands Agents Tools 0.8.3 atau lebih baru per AWS security bulletin 2026-077-AWS.
AWS Security Bulletin 2026-077NVD CVE-2026-19111
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →