CVE-2026-16796 - AWS Bedrock AgentCore Python SDK install_packages()에서의 인수 구분자 부적절한 중화
Bulletin ID: 2026-065-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026년 7월 23일 오후 1시 00분 PDT설명:AWS Bedrock AgentCore Python SDK(bedrock-agentcore)는 관리되는 샌드박스에 Python 패키지를 설치하는 Code Interpreter 클라이언트를 포함하여 AI 에이전트 구축을 위한 도구를 제공합니다. 저희는 install_packages() 메서드에서 인자 구분 기호의 부적절한 중화로 인해 CVE-2026-16796을 식별했으며, 이는 원격 인증 사용자가 조작된 패키지 이름 인자를 통해 Code Interpreter 샌드박스 내에서 임의의 명령을 실행할 수 있도록 허용할 수 있습니다.영향받는 버전: bedrock-agentcore 버전 <1.18.1이 AWS 보안 공지 관련 최신 정보 및 전체 정보는 아래 기사를 참조하십시오.