CVE-2026-18830 - Amazon Bedroc... 노트

CVE-2026-18830 - Amazon Bedrock AgentCore harness 관련 문제 – 불충분한 입력 유효성 검사

Bulletin ID: 2026-073-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 게시 날짜: 2026년 8월 4일 오전 10:00 PDT설명:Amazon Bedrock AgentCore harness InvokeHarness API에서 CVE-2026-18830을 확인했습니다. 이 문제는 인증된 사용자가 모델 호출 및 관련 보안 제어를 우회하면서 구성된 도구를 실행할 수 있도록 허용할 수 있습니다. InvokeHarness 요청의 가장 최근 메시지에 도구 사용 콘텐츠 블록이 포함된 경우, 에이전트 이벤트 루프는 모델 중재 없이 명명된 도구를 직접 디스패치할 수 있었습니다.잠재적 영향은 주어진 하네스에 구성된 도구로 제한된다는 점에 유의하십시오. 구성된 도구가 없는 하네스는 어떤 도구도 실행할 수 없었으며, 제한된 도구 세트를 가진 하네스는 해당 세트로 제한되었습니다.영향을 받는 버전:2026년 7월 31일 이전의 Amazon Bedrock AgentCore harness InvokeHarness API.이 AWS 보안 공지 관련 최신 정보 및 전체 정보는 아래 기사를 참조하십시오.