Kerentanan  ·  2026-10-03

Loom untuk AWS: SSRF di penanganan tool-server/A2A membocorkan kredensial peran kontainer dan membaca respons internal (CVSS 7.6)

KerentananHigh dampakGlobalCVE-2026-103958
AWS mengungkapkan SSRF permintaan keluar (CWE-918) di penanganan koneksi server alat dan agen jarak jauh Loom yang diperbaiki di 1.7.0. Pengguna yang diizinkan untuk mengonfigurasi koneksi MCP/A2A dapat menjangkau lokasi jaringan internal arbitrer dan membaca respons, termasuk titik akhir pemberian kredensial peran kontainer.
Dalam penerapan AI AWS, kredensial peran kontainer adalah identitas efektif dari platform orkestrasi; membocorkannya mengubah pengguna hak istimewa konfigurasi terautentikasi menjadi seseorang yang dapat mengambil alih izin AWS platform agen AI itu sendiri dan berpindah ke akun yang lebih luas.
Pengguna terautentikasi dengan lingkup mcp:write atau a2a:write mengarahkan koneksi server alat (MCP) atau agen jarak jauh (A2A) ke lokasi jaringan internal arbitrer — termasuk titik akhir pemberian kredensial kontainer itu sendiri — dan membaca respons, mengeksfiltrasi kredensial peran kontainer aplikasi.
Loom untuk AWS < 1.7.0
Tingkatkan ke Loom 1.7.0; batasi lingkup mcp:write/a2a:write ke admin tepercaya; setelah peningkatan, putar kredensial sesi IAM dan tinjau CloudTrail. Advisory: https://aws.amazon.com/security/security-bulletins/2026-124-aws/
NVD CVE-2026-103958AWS Security Bulletin 2026-124
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →