Apa yang terjadi
Kluster kerentanan sisi klien yang ditandai CISA pada aplikasi pendamping Joyland AI: injeksi JavaScript tanpa autentikasi ke dalam WebView aplikasi (dampak tertinggi, kompromi perangkat jika aplikasi memegang izin), kredensial yang di-hard-code untuk layanan push GeTui yang memungkinkan spam/spoofing pesan dalam skala besar, dan sikap default yang menerima sertifikat TLS apa pun, gagal memverifikasi nama host, dan mengizinkan HTTP teks jelas — memungkinkan intersepsi chat oleh host jaringan berbahaya.
Mengapa penting
Aplikasi pendamping LLM diperlakukan sebagai permukaan chat tepercaya; kluster ini menunjukkan seluruh permukaan serangan sisi klien dari aplikasi GenAI — penyerang yang berdekatan dapat mencegat pesan chat, menyuntikkan UI/instruksi, dan menyalahgunakan infrastruktur push untuk phishing pengguna atau meniru AI.
Vektor serangan
CVE-2026-102667 (CVSS 8.3/CVSS v4 Critical yang dinilai oleh koordinator CISA, AV:A): penyerang yang berdekatan secara jaringan menyuntikkan JavaScript ke dalam konten yang dimuat WebView, mencapai clipboard, HTTP arbitrer melalui Weex 'stream', dan penyimpanan internal aplikasi — akses penuh filesystem/kamera/mikrofon jika sebelumnya diberi izin. CVE-2026-102666: kredensial push GeTui yang di-hard-code memungkinkan penyerang tanpa autentikasi mengirim notifikasi push arbitrer ke semua pengguna. CVE pendamping mencakup validasi hostname/TLS yang hilang dan HTTP teks jelas yang diizinkan pada Android 9+ (CVE-2026-102668/102669/102670/102671).
Sistem yang terdampak
Aplikasi Joyland AI (aplikasi pendamping/AI chat; rilis yang membawa kredensial GeTui tertanam dan opsi WebView tidak aman)
Mitigasi
Perbarui aplikasi Joyland AI ke build yang telah ditambal (rotasi kredensial GeTui sesuai GHSA-pqc3-2xg8-vj54); advisory CISA VA-26-275-03 menyediakan matriks perbaikan lengkap