En el marco de nuestras evaluaciones regulares, se ha identificado una vulnerabilidad crítica en productos AWS. Esta entrada HTML agrupa la información relevante para proporcionar a nuestros usuarios una guía clara y precisa sobre cómo abordar esta situación.
Productos afectados
- AWS Bedrock AgentCore Python SDK >= 1.1.3 and < 1.6.1
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-12530: con una puntuación de 8.4 en CVSS v4.0. Existe una vulnerabilidad de inyección de argumentos no neutralizados en el método install_packages() del SDK Bedrock AgentCore Python. Un actor malicioso podría ejecutar comandos arbitrarios dentro del entorno Code Interpreter sandbox en versiones <= 1.6.1.
Recomendación
- Actualice a la versión 1.6.1 del SDK Bedrock AgentCore Python para mitigar esta vulnerabilidad.
Referencias
- NVD – CVE-2026-12530: https://nvd.nist.gov/vuln/detail/CVE-2026-12530
- Referencia de origen/fabricante – CVE-2026-12530: https://aws.amazon.com/security/security-bulletins/2026-044-aws/
- Documentación de Python – Version 1.6.1: https://pypi.org/project/bedrock-agentcore/1.6.1/