Apa yang terjadi
AWS mengungkapkan (security bulletin 2026-077-AWS) dan NVD menerbitkan CVE-2026-19111 (CVSS 8.1, High) pada 6 Agustus 2026: kerentanan IDOR dalam tiga memory-backend tools bundel dengan Amazon Strands Agents framework memungkinkan penyerang memanipulasi LLM memancarkan tool call yang cross tenant boundary dalam persistent agent memory.
Mengapa penting
Agent memory store semakin banyak digunakan untuk persist user context dan history lintas session dalam multi-tenant SaaS AI product; cross-tenant IDOR dalam memory layer berarti conversational history, PII, atau business data satu customer dapat dibaca atau dirusak oleh tenant lain hanya dengan mengarahkan tool-call argument LLM sendiri — prompt-injection-adjacent authorization bypass dalam widely-used AWS agent tooling.
Vektor serangan
Insecure direct object reference dalam mongodb_memory, elasticsearch_memory, dan mem0_memory tools memungkinkan authenticated remote user untuk access, modify, atau delete memory milik tenant lain dengan mempengaruhi LLM melalui prompt manipulation untuk emit tool call dengan forged tenant/memory identifier.
Sistem yang terdampak
Amazon Strands Agents Tools < 0.8.3
Mitigasi
Upgrade ke Amazon Strands Agents Tools 0.8.3 atau lebih baru per AWS security bulletin 2026-077-AWS.