Veille sécuritéBackend & données
P3Élevée
Le processus d’import d’agents du kit Amazon Bedrock AgentCore Starter Toolkit pouvait intégrer des valeurs de configuration non fiables directement dans du code Python généré. Mettre à niveau vers 0.3.14 ou ultérieur, puis réimporter les agents concernés et remplacer leurs artefacts locaux et déployés.
Python
IdentifiantCVE-2026-105812
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.3.14
Source : NVD — CVE-2026-105812
Analyse technique
Un acteur authentifié du même compte peut fournir des valeurs de configuration incorporées sans encodage sûr au code source généré.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06T21:17:04.600Z, soit le 2026-10-06 à 23:17:04 +02:00, dans la période demandée.
ImpactL’import puis l’exécution ou le déploiement d’un agent préparé peut exécuter du code arbitraire.
Versions affectéesVersions antérieures à 0.3.14
Version corrigée0.3.14
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-10-06T23:17:04+02:00
Mise à jour2026-10-06T23:17:04+02:00
Action recommandée
Mettre à niveau vers 0.3.14 ou ultérieur, réimporter les agents importés avec une version affectée et remplacer les artefacts générés, locaux et déployés.
Sources
Priorisation DFS : P3 · 1 source(s).