Kaikki kolme toimittajaa korjasivat haavoittuvuudet hallituissa tai avoimen lähdekoodin tuotteissaan ennen elokuun 6. päivän julkistusta . Tarina ei kuitenkaan pääty tähän: AWS kieltäytyi korjaamasta samaa hyökkäyspolkua AgentCoren taustalla olevassa avoimen lähdekoodin Strands Python SDK:ssa, joten itseisännöidyt käyttäjät ovat edelleen alttiina .
| Toimittaja | Vaikutuksen alainen komponentti | CVE-tunnukset | CVSS v4.0 -pisteet | Korjattu? |
|---|---|---|---|---|
| AWS | Amazon Bedrock AgentCore – InvokeHarness API | CVE-2026-18830 | 8,6 (High) | ✅ Kyllä (hallittu palvelu) |
| Agent Development Kit (ADK) Pythonille | CVE-2026-18236 | 9,3 (Critical) | ✅ Kyllä (ADK 2.5.0) | |
| Vercel | AI SDK -viitekehyspaketit (Codex & OpenCode) | CVE-2026-64650 / CVE-2026-64651 | 6,3 (Medium) | ✅ Kyllä (@ai-sdk/harness-codex 1.0.29, @ai-sdk/harness-opencode 1.0.28) |
Strands Python SDK on avoimen lähdekoodin viitekehys, joka on Amazon Bedrock AgentCoren perustana. AWS korjasi mallin ohittavan koodipolun hallitussa Bedrock AgentCore -palvelussaan (CVE-2026-18830), mutta kieltäytyi korjaamasta samaa haavoittuvuutta avoimen lähdekoodin Strands Python SDK:ssa .