Aller au contenu
Développeur Full Stack
, ,

Amazon Bedrock AgentCore Starter Toolkit : injection de code lors de l’import d’agents

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Le processus d’import d’agents du kit Amazon Bedrock AgentCore Starter Toolkit pouvait intégrer des valeurs de configuration non fiables directement dans du code Python généré. Mettre à niveau vers 0.3.14 ou ultérieur, puis réimporter les agents concernés et remplacer leurs artefacts locaux et déployés.

Python
IdentifiantCVE-2026-105812
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.3.14

Source : NVD — CVE-2026-105812

Analyse technique

Un acteur authentifié du même compte peut fournir des valeurs de configuration incorporées sans encodage sûr au code source généré.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06T21:17:04.600Z, soit le 2026-10-06 à 23:17:04 +02:00, dans la période demandée.
ImpactL’import puis l’exécution ou le déploiement d’un agent préparé peut exécuter du code arbitraire.
Versions affectéesVersions antérieures à 0.3.14
Version corrigée0.3.14
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-10-06T23:17:04+02:00
Mise à jour2026-10-06T23:17:04+02:00

Action recommandée

Mettre à niveau vers 0.3.14 ou ultérieur, réimporter les agents importés avec une version affectée et remplacer les artefacts générés, locaux et déployés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :