Apa yang terjadi
AWS menerbitkan buletin keamanan 2026-124 pada 2026-10-02 yang mengungkapkan tiga masalah di Loom, platform orkestrasi agen AI open-source dari AWS Labs. CVE-2026-103956 (CVSS 10.0) adalah kerentanan autentikasi yang hilang pada dependensi auth: tanpa penyedia identitas yang dikonfigurasi, klien jaringan mana pun dapat memperoleh otoritas super-admin atas bidang kendali agen — mendaftarkan server alat, membaca kredensial integrasi yang tersimpan, dan menulis ulang kebijakan peran IAM pada peran agen yang dikelola. CVE-2026-103957/103958 adalah masalah SSRF dalam penemuan OAuth2 dan dalam penanganan koneksi server-alat/agen-jarak-jauh yang mengekspos rahasia klien OAuth, token akses pengguna lain, dan kredensial peran kontainer.
Mengapa penting
Ini adalah kompromi bidang-kendali-agen dari infrastruktur orkestrasi AI inti: penyerang yang memenangkan CVE-2026-103956 mendapatkan kunci ke setiap server alat MCP, kredensial integrasi, dan peran IAM yang digunakan agen untuk beroperasi, memungkinkan pembajakan seperti rantai-pasokan pada seluruh armada agen. Masalah SSRF juga membocorkan kredensial peran kontainer AWS dari deployment itu sendiri, meningkat menjadi akses penuh ke akun AWS. CVSS 10.0 pada bidang-kendali orkestrasi-agen menjadikan ini temuan agentic dengan prioritas tertinggi pada periode ini.
Vektor serangan
Permintaan jaringan tanpa autentikasi ke API Loom dalam deployment tanpa IdP memperoleh otoritas administratif penuh atas bidang kendali agen; jalur SSRF (URL penemuan OAuth yang direkayasa atau URL koneksi server-alat/A2A) memungkinkan pengguna mcp:write/a2a:write yang terautentikasi untuk mengeksfiltrasi token akses pengguna lain, rahasia klien OAuth, dan membaca endpoint kredensial peran kontainer.
Sistem yang terdampak
Loom for AWS < 1.6.1 (CVE-2026-103956); < 1.7.0 (CVE-2026-103957, CVE-2026-103958)
Mitigasi
Tingkatkan ke Loom 1.7.0 (atau 1.6.1 untuk CVE-2026-103956); tambal fork. Solusi sementara: konfigurasi Cognito/IdP sebelum mengekspos melampaui loopback, hapus LOOM_ALLOW_UNAUTHENTICATED_LOCAL_DEV, batasi cakupan mcp:write/a2a:write. Rotasi rahasia klien OAuth dan kredensial peran IAM setelah peningkatan (buletin AWS 2026-124-AWS).