Apa yang terjadi
NVD menerbitkan enam CVE terkait untuk Flyto2 Core pada 2026-07-29 (CVE-2026-67429, -67426, -67425, -67427, -67424, -67428), secara kolektif menggambarkan sandbox escape melalui bypass pembatasan jalur, titik akhir RPC internal tanpa autentikasi, eksfiltrasi kunci API penyedia LLM melalui SSRF, dan eksposur variabel lingkungan tanpa batas dalam kernel eksekusi alur kerja agen AI.
Mengapa penting
Flyto2 Core secara eksplisit dibangun sebagai kernel eksekusi untuk alur kerja agen AI — satu parameter alur kerja yang dikompromikan atau berbahaya dapat lolos dari sandbox, mengeksfiltrasi kredensial penyedia LLM yang digunakan agen (kunci OpenAI/Anthropic), dan pivot ke layanan internal, mewakili rantai kompromi platform agen yang hampir lengkap daripada flaw terisolasi.
Vektor serangan
Beberapa vektor berantai: (1) modul image.download dan penulisan file menggunakan output_dir yang dikontrol pemanggil alih-alih pemeriksaan pembatasan FLYTO_SANDBOX_DIR, memungkinkan byte respons yang dikontrol penyerang ditulis di luar sandbox (CVE-2026-67429, CVSS 10.0); (2) layanan verifikasi mandiri mengekspos POST /run tanpa autentikasi pada 0.0.0.0:8344 dengan callback_url yang disediakan klien yang digunakan untuk POST keluar membawa kunci internal (CVE-2026-67426, CVSS 9.3); (3) llm.chat membocorkan OPENAI_API_KEY/ANTHROPIC_API_KEY ke base_url yang dikontrol pemanggil melalui SSRF (CVE-2026-67425, CVSS 8.6); (4) pembaca variabel alur kerja memperluas ${env.VAR} untuk variabel lingkungan host apa pun tanpa daftar putih, melewati kebijakan kemampuan (CVE-2026-67427, CVSS 8.6); (5)/(6) modul pemancar HTTP hanya memvalidasi URL awal, bukan target pengalihan, memungkinkan SSRF melalui rantai pengalihan (CVE-2026-67424 / CVE-2026-67428, CVSS 8.5 masing-masing).
Sistem yang terdampak
Flyto2 Core (flyto-core) — sebelum 2.26.6 / 2.26.7 tergantung komponen
Mitigasi
Tingkatkan ke flyto-core 2.26.6 atau 2.26.7 tergantung modul yang terpengaruh; audit port layanan verifikasi yang terekspos dan eksposur variabel lingkungan ke alur kerja.