Retour à la liste

AWS Bedrock AgentCore: Improper neutralization of argument delimiters in the Python SDK install_packages() — GHSA-J6G5-3HH3-PGW8

GitHub · GitHub · GHSA-J6G5-3HH3-PGW8

ID
GHSA-J6G5-3HH3-PGW8
Date
Source
GitHub
Fournisseur
GitHub
Risque
élevé
CVSS
8.4
EPSS
0.00327

Résumé

### Summary The AWS Bedrock AgentCore Python SDK (bedrock-agentcore) provides tools for building AI agents, including a Code Interpreter client that installs Python packages into a managed sandbox. An issue exists where, under certain circumstances, improper neutralization of argument delimiters in the install_packages() method allows a remote authenticated user to execute arbitrary commands within the Code…

Chronologie

Publié par la source
2026-07-25

Contexte de risque

  • Niveau de gravité ou de risque signalé : élevé.
  • Score CVSS signalé : 8.4 sur 10.
  • Valeur EPSS signalée : 0.00327.
  • Vérifiez l’exposition du produit ou de la famille concernée : pip: bedrock-agentcore.

Produit

pip: bedrock-agentcore

Que faire

Mesures générales et prudentes (vérifiez les détails dans la source officielle) :

  • Priorisez immédiatement les correctifs ou les mesures d’atténuation (risque actif).
  • Identifiez les versions affectées dans votre inventaire et vérifiez si vous êtes concerné.
  • Appliquez les correctifs/mises à jour du fournisseur ou les atténuations recommandées.
  • Consultez l’avis officiel pour les versions affectées et les étapes de remédiation.

Avis officiel

Preuves et provenance

ID canonique de l’avis
GHSA-J6G5-3HH3-PGW8
Source
GitHub
Fournisseur
GitHub
Publié par la source
2026-07-25
Dernière activité de la source
2026-07-25
Autres identifiants
CVE-2026-16796
Organisé par
hlukh.ch

Avis associés et connexions

Ces avis sont reliés par des signaux communs de CVE, produit, fournisseur, source ou période.