CVE-2026-16796 - AWS Bedrock AgentCore Python SDK 的 install_packages() 函数中参数分隔符未正确中和
公告 ID:2026-065-AWS
范围:AWS
内容类型:重要(需关注)
发布日期:2026 年 7 月 23 日 13:00(太平洋夏令时) 描述: AWS Bedrock AgentCore Python SDK(bedrock-agentcore)提供了构建 AI 代理的工具,其中包括一个代码解释器客户端,该客户端可将 Python 包安装到托管的沙箱环境中。我们发现了 CVE-2026-16796,该漏洞涉及 install_packages() 方法中参数分隔符的不当中和,可能允许远程认证用户通过精心构造的包名参数,在代码解释器沙箱中执行任意命令。 受影响版本:bedrock-agentcore 版本 <1.18.1 有关此 AWS 安全公告最新且最完整的信息,请参阅下方文章。