Apa yang terjadi
Penasihat keamanan GitHub mengonfirmasi bahwa helper auth menerima CONTAINER_SHARED_SECRET global sebagai token bearer tanpa memverifikasi workspace milik pemanggil. Karena rahasia identik di setiap kontainer dan dapat dijangkau dari shell tenant, tenant mana pun dapat mencapai API workspace tenant lain dan mendapatkan primitif baca, tulis, unggah, pembajakan cadangan, dan pemulihan destruktif lintas-workspace. PoC tingkat permintaan yang berfungsi (satu header per primitif) didokumentasikan dalam penasihat.
Mengapa penting
Ini adalah tangga kemampuan lintas-tenant tanpa izin di platform pengembangan/cloud-OS agen: baca yang dikendalikan penyerang atas sumber korban, riwayat .git, rahasia dan data pengguna, plus tulis ke workspace korban (penyemaian rantai pasokan) dan pemulihan destruktif. Platform agen yang menyimpan kode pelanggan sepenuhnya dikompromikan oleh satu tenant yang membayar.
Vektor serangan
Dari shell di dalam workspace aktif mana pun, penyerang menyajikan CONTAINER_SHARED_SECRET di seluruh aplikasi (disuntikkan ke lingkungan yang menghadap pengguna setiap kontainer) sebagai token Bearer ke endpoint /archive, /upload-file, /backup, /restore, atau /bind workspace peer. Helper auth verifyContainerAuth()/authenticateWorkspaceHttp() menerima rahasia tanpa pengikatan workspace/audiens.
Sistem yang terdampak
Soft Machine (lingkungan pengembangan VM agen/Cloud OS) versi 0.2.247 dan sebelumnya
Mitigasi
Tingkatkan ke rilis Soft Machine yang ditambal (> 0.2.247) sesuai penasihat GHSA-63gh-vp9f-vxhj; sampai saat itu isolasi workspace dan batasi jangkauan rahasia bersama.