В AWS Bedrock AgentCore дважды не смогли закрыть инъекцию в install_packages()
В Python SDK Bedrock AgentCore нашли инъекцию аргументов в install_packages(): CVE-2026-12530 (v1.1.3–1.6.0) и обход первого патча CVE-2026-16796 (до v1.18.1). Оба патча обходились, исправление в v1.18.1 использует shlex-квотирование и строгий allowlist. BeyondTrust опубликовала исследование 28 сентября.
- CVE-2026-12530: инъекция аргументов в install_packages(), исправлена в v1.6.1
- CVE-2026-16796: обход первого патча через синтаксис extras, закрыт в v1.18.1
- Оценки NVD: CVSS 3.1 — 7.3, CVSS 4.0 — 8.4, статус Awaiting Analysis
- Исправление в v1.18.1: shlex-квотирование и строгий allowlist для extras
Читать дальше
Безопасность