Vulnerabilidad en productos AWS

En el marco de nuestras evaluaciones regulares, se ha identificado una vulnerabilidad crítica en productos AWS. Esta entrada HTML agrupa la información relevante para proporcionar a nuestros usuarios una guía clara y precisa sobre cómo abordar esta situación.

Productos afectados

  • AWS Bedrock AgentCore Python SDK >= 1.1.3 and < 1.6.1

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-12530: con una puntuación de 8.4 en CVSS v4.0. Existe una vulnerabilidad de inyección de argumentos no neutralizados en el método install_packages() del SDK Bedrock AgentCore Python. Un actor malicioso podría ejecutar comandos arbitrarios dentro del entorno Code Interpreter sandbox en versiones <= 1.6.1.

Recomendación

  • Actualice a la versión 1.6.1 del SDK Bedrock AgentCore Python para mitigar esta vulnerabilidad.

Referencias

Compartir: