何が起きたか
2026-09-21に4件のGitHubアドバイザリとして公開。それぞれ、Helabetのdurable-eventおよびingestorパスにおける、テナント/所有権チェックの欠落または不整合に関するものです。UUIDv4要件により実際の悪用可能性は低下しますが、このパターンはシステム全体に及んでいます。
なぜ重要か
Hatchetは明示的にAIエージェントおよびdurableワークフローオーケストレーターです。テナント境界の失敗により、ワークフローイベントログ(タスク名、ユーザーメッセージ、分岐/待機条件)が漏洩し、マルチテナントエージェント展開におけるクロステナント操作が可能になる可能性があります。
攻撃経路
エージェントオーケストレーターにおける一連のマルチテナント認可ギャップ:テナントフィルタなしのdurableタスクイベントログ読み取り(CVE-2026-63342 GET /durable-tasks/{id})、テナントフィルタなしのWorkerStatus gRPCポーリング(CVE-2026-88978)、テナント所有権チェック前のtask_external_idルーティング(CVE-2026-84298)、および未検証のURLに対してhttp.Get()を呼び出すSNS UnsubscribeConfirmationハンドラ(CVE-2026-61681)。
影響を受けるシステム
Hatchet < 0.106.1(CVE-2026-88978、CVE-2026-84298、CVE-2026-63342、CVE-2026-61681)
緩和策
アドバイザリに従いHatchet 0.91.1 / 0.95.3 / 0.106.1へアップグレード(コミット06c1fe435、15bc7923d、9555bfdd1、2d211bce)。対象テナントを親リソースとして必須にしてください。