PT-2026-64164 · Aws · Bedrock Agentcore Python Sdk

CVE-2026-16796

·

Publicado

2026-07-23

·

Atualizado

2026-08-04

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AWS Bedrock AgentCore Python SDK versões anteriores a 1.18.1
Descrição A neutralização inadequada de delimitadores de argumentos no método install packages() permite que um usuário remoto autenticado execute comandos arbitrários dentro da sandbox do Code Interpreter por meio de argumentos de nome de pacote manipulados.
Recomendações Atualizar para a versão 1.18.1.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16796
GHSA-J6G5-3HH3-PGW8
PYSEC-2026-3551

Produtos afetados

Bedrock Agentcore Python Sdk