脆弱性  ·  2026-09-22

Hatchetエージェントオーケストレーター: OAuth stateクリアリングによるセッションバインディングバイパス(CVSS 7.1)

脆弱性High 影響度GlobalCVE-2026-61687
2026-09-21公開。OAuthコールバック後に空文字列のstateが一致として受け入れられるため、攻撃者は被害者のセッションを攻撃者が選択したOAuth IDに添付できる——セッションバインディングに影響を与えるOAuth state整合性の欠陥(CWE-287/352/384/1275)。
Hatchetはバックグラウンドタスクと永続的なAIエージェントワークフローを実行する。オーケストレーションIDを乗っ取ることで、攻撃者はエージェント実行とそのワークフロー状態を再ルーティング、トリガー、または観察でき、エージェントコントロールプレーンを損なう。
ValidateOAuthStateは、成功したOAuthコールバック後にoauth_state_セッション値を空文字列にクリアし、後に空のstateパラメータを等しいものとして受け入れる。被害者をセッション内でOAuthフロー中にさせることができる認証されていない攻撃者は、被害者のHatchetセッションを攻撃者が制御するOAuth IDにバインドし、エージェント/オーケストレーターアカウントを乗っ取ることができる。
Hatchet < 0.91.1
Hatchet v0.91.1にアップグレード(コミットf9046418; GHSA-phg3-3g28-wq9v)。
NVD CVE-2026-61687Hatchet advisory GHSA-phg3-3g28-wq9v
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →