CVE-2026-4269 - Bedrock AgentC... 노트

CVE-2026-4269 - Bedrock AgentCore Starter Toolkit에서 S3 소유권 검증 부적절

공지 ID: 2026-008-AWS 범위: AWS 내용 유형: 중요 (주의 필요) 게시일: 2026년 3월 16일 오전 11시 15분 (PDT)설명:v0.1.13 이전 버전의 Bedrock AgentCore Starter Toolkit에서 S3 소유권 검증이 누락되어 원격 공격자가 빌드 프로세스 중에 코드를 주입하여 AgentCore 런타임에서 코드 실행이 발생할 수 있습니다.영향을 받는 버전: v0.1.13 이전 버전의 Bedrock AgentCore Starter Toolkit의 모든 버전. 이 문제는 2025년 9월 24일 이후에 Toolkit을 빌드한 v0.1.13 이전 버전의 Bedrock AgentCore Starter Toolkit 사용자에게만 영향을 미칩니다. v0.1.13 이상 버전의 사용자 및 2025년 9월 24일 이전에 Toolkit을 빌드한 이전 버전의 사용자는 영향을 받지 않습니다.이 AWS 보안 공지와 관련된 최신 및 완전한 정보는 아래 기사를 참조하십시오.