CVE-2026-11393: Code injection w AWS AgentCore CLI
W AWS AgentCore CLI znaleziono lukę pozwalającą na wstrzyknięcie kodu Python przez nieprawidłowe escapowanie cudzysłowów w polu collaborationInstruction. Użytkownik z uprawnieniami bedrock:AssociateAgentCollaborator może wykonać arbitralny kod w kontekście agenta, jeśli wygenerowany plik zostanie uruchomiony lokalnie lub w chmurze.
źródło: [aws/security-bulletin]