PT-2026-47432 · Aws · Agentcore Cli
CVE-2026-11393
·
Publicado
2026-06-08
·
Atualizado
2026-07-29
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AgentCore CLI versões anteriores a 0.14.2
Descrição
A neutralização inadequada de caracteres de aspas triplas durante a geração de código Python permite que um ator remoto autenticado execute código arbitrário. Isso ocorre quando uma
collaborationInstruction manipulada, armazenada em um colaborador do Bedrock Agent, é processada por outro usuário durante a importação do agente. A execução pode ocorrer no AWS AgentCore Runtime sob a função de execução IAM do agente importado ou no ambiente local de outro usuário na mesma conta AWS.Recomendações
Atualizar para a versão 0.14.2.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Agentcore Cli