bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-78379

pokaż wszystkie
wtorek, 25 sierpnia 2026

Luka w Strands Agents Tools - obejście weryfikacji kodu

W pakiecie strands-agents-tools poniżej wersji 0.8.5 znaleziono lukę CVE-2026-78379, która pozwala obejść system zatwierdzania przed wykonaniem kodu w narzędziu python_repl. Atakujący mogą wykonać dowolny kod Python na hoście agenta, wykorzystując spreparowany prompt przekazywany przez narzędzie batch. Aktualizacja do wersji 0.8.5 lub nowszej jest wymagana.

źródło: [aws/security-bulletin]