Ad

CVE-2026-15737

MEDIUM CVSS 4.0: 5,7 EPSS 0.22%
Обновлено 17 июля 2026
Amazon
Параметр Значение
CVSS 5,7 (MEDIUM)
Устранено в версии 1.5.1
Тип уязвимости CWE-532
Поставщик Amazon
Публичный эксплойт Нет

AWS Bedrock AgentCore Python SDK — это библиотека Python с открытым исходным кодом, которая предоставляет клиентские инструменты для создания агентов искусственного интеллекта на платформе Amazon Bedrock AgentCore. Непреднамеренная регистрация конфиденциального пользовательского контента в инструментах OpenTelemetry в AWS Bedrock AgentCore Python SDK версий 1.4.8 и 1.5.0 может позволить локальному аутентифицированному пользователю с доступом к журналам CloudWatch получить доступ к необработанным пользовательским запросам и ответам агента, содержащим конфиденциальные данные, через атрибуты диапазона. Пакет SDK записывал необработанные запросы пользователей и полные ответы агентов в атрибуты диапазона OpenTelemetry при каждом вызове без фильтрации или маскировки.

Эти диапазоны передаются в группу журналов aws/spans CloudWatch клиента, предоставляя конфиденциальный контент любому субъекту, имеющему доступ для чтения журналов. Мы рекомендуем вам обновиться до версии 1.5.1 или более поздней. Пользователи, которые использовали уязвимые версии, также должны просмотреть и удалить конфиденциальный контент из своих групп журналов aws/spans CloudWatch.

Показать оригинальное описание (EN)

AWS Bedrock AgentCore Python SDK is an open-source Python library that provides client tools for building AI agents on the Amazon Bedrock AgentCore platform. Unintended logging of sensitive user content in the OpenTelemetry instrumentation in AWS Bedrock AgentCore Python SDK versions 1.4.8 and 1.5.0 might allow a local authenticated user with access to CloudWatch Logs to access raw user prompts and agent responses containing sensitive data via span attributes. The SDK wrote raw user prompts and complete agent responses into OpenTelemetry span attributes on every invocation without filtering or masking. These spans flow into the customer's aws/spans CloudWatch log group, exposing sensitive content to any principal with log read access. We recommend you upgrade to version 1.5.1 or later. Users who ran affected versions should also review and purge sensitive content from their aws/spans CloudWatch log groups.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)