Kerentanan  ·  2026-10-08

AWS Bedrock AgentCore Starter Toolkit injeksi kode pada impor agen → eksekusi kode arbitrer (CVE-2026-105812)

KerentananHigh dampakGlobalCVE-2026-105812
AWS mengungkapkan melalui buletin keamanan 2026-127-AWS dua masalah dalam Bedrock AgentCore Starter Toolkit: celah kontrol pembuatan kode yang tidak tepat (CVSS 9.0) yang memungkinkan eksekusi kode arbitrer ketika agen yang direkayasa diimpor dan dijalankan/disebarkan, serta SSRF pendamping (CVSS 5.7) dalam pemrosesan skema OpenAPI pada fitur impor agen. NVD menerbitkan CVE-2026-105812 pada 2026-10-06.
Ini berada di jalur impor/konfigurasi runtime agen terkelola AWS: file 'agen sebagai kode' yang berbahaya atau dikompromikan menjadi pijakan rantai pasokan yang dieksekusi di lingkungan pengembang dan penyebaran — tepatnya permukaan serangan impor agen yang sulit diinventarisasi oleh pembela, di salah satu platform cloud AI terbesar.
Definisi/konfigurasi agen yang direkayasa (file agen yang diimpor untuk CVE-2026-105812, atau skema Swagger/OpenAPI yang direkayasa untuk SSRF CVE-2026-106032) diproses oleh fungsionalitas impor Starter Toolkit, yang mengontrol pembuatan kode secara tidak tepat — menyebabkan eksekusi kode arbitrer di lingkungan tempat agen diimpor dan dijalankan, atau permintaan sisi server ke titik akhir yang dipilih penyerang di lingkungan impor.
bedrock-agentcore-starter-toolkit < 0.3.14 (juga SSRF CVE-2026-106032 dalam pemrosesan skema OpenAPI, paket yang sama)
Perbarui bedrock-agentcore-starter-toolkit ke 0.3.14 atau lebih baru (buletin keamanan AWS 2026-127-AWS); tingkatkan dari rilis PyPI 0.3.14.
AWS Security Bulletin 2026-127-AWSNVD CVE-2026-105812NVD CVE-2026-106032
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →