事件持续更新
AWS Bedrock AgentCore Starter Toolkit 代码注入与 SSRF 漏洞
先了解这件事
AI 综述
AWS 披露 Bedrock AgentCore Starter Toolkit 导入功能存在代码注入及请求/文件访问风险,涉及 CVE-2026-105812 与 CVE-2026-106032,影响同账号内有权修改配置的主体。漏洞已在 0.3.14 版本修复,AWS 强调受影响版本生成的产物也需重新导入并替换,仅升级工具不足。公告未提及在野利用。
AI 根据报道生成 · 46 分钟前更新
最新进展10月7日 04:30
AWS 披露该工具导入功能存在代码注入与请求/文件访问风险,已在 0.3.14 版本修复。后续时间线
10月7日
- AWS Security精选AWS 披露 Bedrock AgentCore Starter Toolkit 代码注入与 SSRF 漏洞,0.3.14 修复
AWS 披露 Bedrock AgentCore Starter Toolkit 导入功能存在代码注入及请求/文件访问风险(CVE-2026-105812 与 CVE-2026-106032),影响同账号内有权修改配置的主体。漏洞在 0.3.14 版本修复,AWS 强调受影响版本生成的产物也需重新导入并替换,仅升级工具不足。公告未提及在野利用。
相关讨论
关注度走势
每天新增来源
- 10月7日 新增 1 个来源(1 家媒体、0 个账号)