PT-2026-50549 · Aws · Bedrock Agentcore Python Sdk
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
AWS Bedrock AgentCore Python SDK versões 1.1.3 até 1.6.0
Description
A neutralização inadequada de delimitadores de argumentos no método
install packages() do cliente Code Interpreter permite que um usuário remoto autenticado execute comandos arbitrários dentro do sandbox do Code Interpreter. O método constrói um comando de shell 'pip install' usando argumentos de nome de pacote fornecidos pelo chamador, mas utiliza uma lista de bloqueio incompleta. Isso permite que argumentos manipulados, especificamente flags do pip como --index-url e -r, ignorem a validação. Um invasor poderia usar isso para redirecionar a resolução de pacotes para um servidor PyPI controlado por terceiros ou expor variáveis de ambiente e arquivos arbitrários do sandbox.Recommendations
Atualize para a versão 1.6.1.
Como medida paliativa temporária, evite passar strings fornecidas pelo usuário ou influenciadas externamente diretamente para o método
install packages() e restrinja as chamadas a uma lista fixa e codificada de nomes de pacotes aprovados.Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bedrock Agentcore Python Sdk