Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108864 (diterbitkan 2026-10-11, CVSS 4.2, CWE-639) untuk iFlytek Astron Agent ≤ 1.1.2: endpoint resume workflow tidak memiliki pemeriksaan kepemilikan, sehingga aplikasi lain dapat melanjutkan dan menyuntikkan konten ke workflow AI korban yang dijeda dan membaca keluarannya. Terverifikasi terhadap NVD REST API.
Mengapa penting
Pelanggaran isolasi lintas tenant di mesin workflow agen: input kelanjutan yang dikendalikan penyerang dapat mengarahkan workflow korban di tengah eksekusi. CVSS rendah dan ketergantungan pada event IDs yang dapat diprediksi menjaganya di presisi-tier C, tetapi ini adalah masalah integritas workflow agen yang asli.
Vektor serangan
Aplikasi terautentikasi mengirim POST /workflow/v1/resume dengan event_id Snowflake korban yang dapat diprediksi (CWE-639), menyebabkan workflow korban yang dijeda melanjutkan dengan konten yang disuplai penyerang dan mengekspos aliran output kelanjutannya.
Sistem yang terdampak
iFlytek Astron Agent hingga 1.1.2
Mitigasi
Tingkatkan ke versi di atas 1.1.2; pertimbangkan event IDs yang tidak dapat diprediksi dan pemeriksaan kepemilikan per aplikasi. Advisory: https://www.vulncheck.com/advisories/iflytek-astron-agent-through-1.1.2-authorization-bypass-via-workflow-v1-resume-endpoint