漏洞  ·  2026-10-03

Loom for AWS agent control plane: unauthenticated super-admin auth bypass + credential-stealing SSRF (CVE-2026-103956/103957/103958)

漏洞High 影响GlobalCVE-2026-103956
AWS于2026-10-02发布安全公告2026-124,披露了Loom中的三个问题,Loom是AWS Labs的一个开源AI智能体编排平台。CVE-2026-103956(CVSS 10.0)是认证依赖项中的一个缺失认证缺陷:在未配置身份提供程序的情况下,任何网络客户端都可以获得对智能体控制平面的超级管理员权限——注册工具服务器、读取存储的集成凭据,以及重写托管智能体角色上的IAM角色策略。CVE-2026-103957/103958是OAuth2发现以及工具服务器/远程智能体连接处理中的SSRF问题,会暴露OAuth客户端密钥、其他用户的访问令牌以及容器角色凭据。
这是对核心AI编排基础设施的智能体控制平面入侵:成功利用CVE-2026-103956的攻击者可以获得每个MCP工具服务器、集成凭据以及智能体运行所基于的IAM角色的访问权限,从而对整个智能体车队进行类似供应链的劫持。SSRF问题还会泄露部署自身的AWS容器角色凭据,进而升级为对完整AWS账户的访问。CVSS 10.0的智能体编排控制平面漏洞使其成为本周期内最高优先级的智能体相关发现。
在未配置IdP的部署中,对Loom API的未认证网络请求可以获得对智能体控制平面的完全管理权限;SSRF路径(精心构造的OAuth发现URL或工具服务器/A2A连接URL)允许已认证的mcp:write/a2a:write用户窃取其他用户的访问令牌、OAuth客户端密钥,并读取容器角色凭据端点。
Loom for AWS < 1.6.1 (CVE-2026-103956); < 1.7.0 (CVE-2026-103957, CVE-2026-103958)
升级到Loom 1.7.0(对于CVE-2026-103956升级到1.6.1);修补分支。临时解决方案:在回环地址之外暴露前配置Cognito/IdP,清除LOOM_ALLOW_UNAUTHENTICATED_LOCAL_DEV,限制mcp:write/a2a:write范围。升级后轮换OAuth客户端密钥和IAM角色凭据(AWS公告2026-124-AWS)。
AWS Security Bulletin 2026-124-AWSNVD CVE-2026-103956
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →