bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-11393

pokaż wszystkie
czwartek, 20 sierpnia 2026

CVE-2026-11393: Code injection w AWS AgentCore CLI

W AWS AgentCore CLI znaleziono lukę pozwalającą na wstrzyknięcie kodu Python przez nieprawidłowe escapowanie cudzysłowów w polu collaborationInstruction. Użytkownik z uprawnieniami bedrock:AssociateAgentCollaborator może wykonać arbitralny kod w kontekście agenta, jeśli wygenerowany plik zostanie uruchomiony lokalnie lub w chmurze.

źródło: [aws/security-bulletin]