Kerentanan  ·  2026-10-01

Soft Machine cross-tenant workspace API auth bypass via token bearer CONTAINER_SHARED_SECRET bersama

KerentananHigh dampakGlobalCVE-2026-55176
Penasihat keamanan GitHub mengonfirmasi bahwa helper auth menerima CONTAINER_SHARED_SECRET global sebagai token bearer tanpa memverifikasi workspace milik pemanggil. Karena rahasia identik di setiap kontainer dan dapat dijangkau dari shell tenant, tenant mana pun dapat mencapai API workspace tenant lain dan mendapatkan primitif baca, tulis, unggah, pembajakan cadangan, dan pemulihan destruktif lintas-workspace. PoC tingkat permintaan yang berfungsi (satu header per primitif) didokumentasikan dalam penasihat.
Ini adalah tangga kemampuan lintas-tenant tanpa izin di platform pengembangan/cloud-OS agen: baca yang dikendalikan penyerang atas sumber korban, riwayat .git, rahasia dan data pengguna, plus tulis ke workspace korban (penyemaian rantai pasokan) dan pemulihan destruktif. Platform agen yang menyimpan kode pelanggan sepenuhnya dikompromikan oleh satu tenant yang membayar.
Dari shell di dalam workspace aktif mana pun, penyerang menyajikan CONTAINER_SHARED_SECRET di seluruh aplikasi (disuntikkan ke lingkungan yang menghadap pengguna setiap kontainer) sebagai token Bearer ke endpoint /archive, /upload-file, /backup, /restore, atau /bind workspace peer. Helper auth verifyContainerAuth()/authenticateWorkspaceHttp() menerima rahasia tanpa pengikatan workspace/audiens.
Soft Machine (lingkungan pengembangan VM agen/Cloud OS) versi 0.2.247 dan sebelumnya
Tingkatkan ke rilis Soft Machine yang ditambal (> 0.2.247) sesuai penasihat GHSA-63gh-vp9f-vxhj; sampai saat itu isolasi workspace dan batasi jangkauan rahasia bersama.
GitHub security advisory GHSA-63gh-vp9f-vxhjNVDRapid7
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →