事件观察中
Amazon Bedrock AgentCore SDK 两个 RCE CVE
先了解这件事
AI 综述
2026-10-05,BeyondTrust Phantom Labs 的 Sergio Garcia 披露 Amazon Bedrock AgentCore Python SDK 的 install_packages() 助手存在两个远程代码执行漏洞。攻击者只需影响传入的包名,即可在 Code Interpreter 沙箱内执行命令,并读取所绑定执行角色的 AWS 凭证。第一个漏洞 CVE-2026-12530 利用包名中的换行符绕过五字符黑名单。
AI 根据报道生成 · 2 天前更新
后续时间线
10月5日
- beyondtrust.com精选Amazon Bedrock AgentCore Python SDK 的 Code Interpreter 助手被披露两个 RCE CVE
BeyondTrust Phantom Labs 的 Sergio Garcia 在 Amazon Bedrock AgentCore Python SDK 的 install_packages() 助手中发现两个远程代码执行漏洞,攻击者只需影响传入的包名即可在 Code Interpreter 沙箱内执行命令,并读取所绑定执行角色的 AWS 凭证。第一个漏洞 CVE-2026-12530 利用包名中的换行符绕过五字符黑名单,影响 bedrock-agentcore v1.1.3 至 v1.6.0;AWS 在 v1.6.1 改用正则白名单后,研究者又通过 pip extras 语法中的命令替换绕过,形成 CVE-2026-16796,影响 v1.6.1 至 v1.18.0。
相关讨论
关注度走势
每天新增来源
- 10月5日 新增 1 个来源(1 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)