RSS Последние бюллетени AWS
Подписаться
CVE-2026-4269 - Некорректная проверка владения S3 в Bedrock AgentCore Starter Toolkit
Идентификатор бюллетеня: 2026-008-AWS Область применения: AWS Тип контента: Важно (требует внимания) Дата публикации: 2026/03/16 11:15 AM PDTОписание:Отсутствие проверки владения S3 в Bedrock AgentCore Starter Toolkit до версии v0.1.13 может позволить удаленному злоумышленнику внедрить код во время процесса сборки, что приведет к выполнению кода в AgentCore Runtime.Затронутые версии: Все версии Bedrock AgentCore Starter Toolkit до версии v0.1.13. Эта проблема затрагивает только пользователей Bedrock AgentCore Starter Toolkit до версии v0.1.13, которые собирают Toolkit после 24 сентября 2025 года. Любые пользователи версии >=v0.1.13 и любые пользователи предыдущих версий, которые собрали Toolkit до 24 сентября 2025 года, не затронуты.Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, относящейся к этому бюллетеню безопасности AWS.