AWS Latest Bulletins на русском
Подписаться
CVE-2026-16796 - Некорректная нейтрализация разделителей аргументов в функции install_packages() Python SDK AWS Bedrock AgentCore
Идентификатор бюллетеня: 2026-065-AWS Область: AWS Тип контента: Важно (требует внимания) Дата публикации: 23.07.2026 13:00 PDTОписание:Python SDK AWS Bedrock AgentCore (bedrock-agentcore) предоставляет инструменты для создания ИИ-агентов, включая клиент Code Interpreter, который устанавливает пакеты Python в управляемую песочницу. Мы выявили CVE-2026-16796, неправильную нейтрализацию разделителей аргументов в методе install_packages(), которая может позволить удаленному аутентифицированному пользователю выполнять произвольные команды в песочнице Code Interpreter через специально сформированные аргументы имени пакета.Затронутые версии: bedrock-agentcore версии <1.18.1Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.