CVE-2026-78379 - Обход согласи... Заметка

CVE-2026-78379 - Обход согласия в инструменте python_repl библиотеки Strands Agents Tools

Выпущено бюллетень безопасности AWS, касающийся Strands Agents, открытого SDK на Python для ИИ-агентов. В бюллетене освещается критическая уязвимость CVE-2026-78379 в пакете strands-agents-tools. В частности, затронут инструмент python_repl, предназначенный для выполнения кода Python на хосте агента после одобрения оператором. Была выявлена некорректная нейтрализация входных данных, используемых для подсказок LLM. Эта ошибка позволяет удаленным злоумышленникам обойти механизм согласия человека. Они могут добиться этого, отправив специально сформированную подсказку через инструмент batch. Инструмент batch может вызывать несколько других инструментов одним вызовом. Специально сформированная подсказка передает non_interactive_mode в качестве именованного аргумента. Этот обход позволяет выполнять произвольный код Python на хосте агента. Затронуты версии Strands Agents Tools до 0.8.5. Пользователям рекомендуется обновиться до версии, устраняющей эту уязвимость.