취약점  ·  2026-10-08

AWS Bedrock AgentCore Starter Toolkit 에이전트 가져오기 시 코드 주입 → 임의 코드 실행 (CVE-2026-105812)

취약점High 영향도GlobalCVE-2026-105812
AWS는 보안 게시판 2026-127-AWS를 통해 Bedrock AgentCore Starter Toolkit의 두 가지 문제를 공개했습니다: 조작된 에이전트를 가져와 실행/배포할 때 임의 코드 실행을 허용하는 부적절한 코드 생성 제어 결함(CVSS 9.0)과 에이전트 가져오기 기능의 OpenAPI 스키마 처리 시 동반되는 SSRF(CVSS 5.7)입니다. NVD는 2026-10-06에 CVE-2026-105812를 게시했습니다.
이는 AWS 관리형 에이전트 런타임의 가져오기/구성 경로에 있습니다: 악의적이거나 손상된 '에이전트 코드' 파일이 개발자 및 배포 환경에서 실행되는 공급망 침투 지점이 됩니다 — 가장 큰 AI 클라우드 플랫폼 중 하나에서 방어자가 쉽게 인벤토리화할 수 없는 에이전트 가져오기 공격 표면입니다.
조작된 에이전트 정의/구성(CVE-2026-105812의 경우 가져온 에이전트 파일, SSRF CVE-2026-106032의 경우 조작된 Swagger/OpenAPI 스키마)이 Starter Toolkit의 가져오기 기능에 의해 처리되며, 이 기능은 코드 생성을 부적절하게 제어하여 에이전트가 가져와 실행되는 환경에서 임의 코드 실행 또는 가져오기 환경에서 공격자가 선택한 엔드포인트로의 서버 측 요청이 발생합니다.
bedrock-agentcore-starter-toolkit < 0.3.14 (OpenAPI 스키마 처리의 SSRF CVE-2026-106032도 포함, 동일 패키지)
bedrock-agentcore-starter-toolkit을 0.3.14 이상으로 업데이트(AWS 보안 게시판 2026-127-AWS); PyPI 릴리스 0.3.14에서 업그레이드.
AWS Security Bulletin 2026-127-AWSNVD CVE-2026-105812NVD CVE-2026-106032
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →