Kerentanan  ·  2026-10-03

Loom for AWS agent control plane: unauthenticated super-admin auth bypass + credential-stealing SSRF (CVE-2026-103956/103957/103958)

KerentananHigh dampakGlobalCVE-2026-103956
AWS menerbitkan buletin keamanan 2026-124 pada 2026-10-02 yang mengungkapkan tiga masalah di Loom, platform orkestrasi agen AI open-source dari AWS Labs. CVE-2026-103956 (CVSS 10.0) adalah kerentanan autentikasi yang hilang pada dependensi auth: tanpa penyedia identitas yang dikonfigurasi, klien jaringan mana pun dapat memperoleh otoritas super-admin atas bidang kendali agen — mendaftarkan server alat, membaca kredensial integrasi yang tersimpan, dan menulis ulang kebijakan peran IAM pada peran agen yang dikelola. CVE-2026-103957/103958 adalah masalah SSRF dalam penemuan OAuth2 dan dalam penanganan koneksi server-alat/agen-jarak-jauh yang mengekspos rahasia klien OAuth, token akses pengguna lain, dan kredensial peran kontainer.
Ini adalah kompromi bidang-kendali-agen dari infrastruktur orkestrasi AI inti: penyerang yang memenangkan CVE-2026-103956 mendapatkan kunci ke setiap server alat MCP, kredensial integrasi, dan peran IAM yang digunakan agen untuk beroperasi, memungkinkan pembajakan seperti rantai-pasokan pada seluruh armada agen. Masalah SSRF juga membocorkan kredensial peran kontainer AWS dari deployment itu sendiri, meningkat menjadi akses penuh ke akun AWS. CVSS 10.0 pada bidang-kendali orkestrasi-agen menjadikan ini temuan agentic dengan prioritas tertinggi pada periode ini.
Permintaan jaringan tanpa autentikasi ke API Loom dalam deployment tanpa IdP memperoleh otoritas administratif penuh atas bidang kendali agen; jalur SSRF (URL penemuan OAuth yang direkayasa atau URL koneksi server-alat/A2A) memungkinkan pengguna mcp:write/a2a:write yang terautentikasi untuk mengeksfiltrasi token akses pengguna lain, rahasia klien OAuth, dan membaca endpoint kredensial peran kontainer.
Loom for AWS < 1.6.1 (CVE-2026-103956); < 1.7.0 (CVE-2026-103957, CVE-2026-103958)
Tingkatkan ke Loom 1.7.0 (atau 1.6.1 untuk CVE-2026-103956); tambal fork. Solusi sementara: konfigurasi Cognito/IdP sebelum mengekspos melampaui loopback, hapus LOOM_ALLOW_UNAUTHENTICATED_LOCAL_DEV, batasi cakupan mcp:write/a2a:write. Rotasi rahasia klien OAuth dan kredensial peran IAM setelah peningkatan (buletin AWS 2026-124-AWS).
AWS Security Bulletin 2026-124-AWSNVD CVE-2026-103956
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →