Obejití souhlasu v nástroji python_repl v Amazon Strands Agents Tools
Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.
CVSS 9.2 CVE-2026-78379 Amazon FI
shrnutí generováno strojově za 0,0028 USD — otevřít originál