脆弱性  ·  2026-09-22

Hatchet agent orchestrator: cross-tenant durable-task event-log disclosure and SNS SSRF (CVSS 4.3-6.3)

脆弱性Low 影響度GlobalCVE-2026-63342
2026-09-21に4件のGitHubアドバイザリとして公開。それぞれ、Helabetのdurable-eventおよびingestorパスにおける、テナント/所有権チェックの欠落または不整合に関するものです。UUIDv4要件により実際の悪用可能性は低下しますが、このパターンはシステム全体に及んでいます。
Hatchetは明示的にAIエージェントおよびdurableワークフローオーケストレーターです。テナント境界の失敗により、ワークフローイベントログ(タスク名、ユーザーメッセージ、分岐/待機条件)が漏洩し、マルチテナントエージェント展開におけるクロステナント操作が可能になる可能性があります。
エージェントオーケストレーターにおける一連のマルチテナント認可ギャップ:テナントフィルタなしのdurableタスクイベントログ読み取り(CVE-2026-63342 GET /durable-tasks/{id})、テナントフィルタなしのWorkerStatus gRPCポーリング(CVE-2026-88978)、テナント所有権チェック前のtask_external_idルーティング(CVE-2026-84298)、および未検証のURLに対してhttp.Get()を呼び出すSNS UnsubscribeConfirmationハンドラ(CVE-2026-61681)。
Hatchet < 0.106.1(CVE-2026-88978、CVE-2026-84298、CVE-2026-63342、CVE-2026-61681)
アドバイザリに従いHatchet 0.91.1 / 0.95.3 / 0.106.1へアップグレード(コミット06c1fe435、15bc7923d、9555bfdd1、2d211bce)。対象テナントを親リソースとして必須にしてください。
NVD CVE-2026-63342NVD CVE-2026-88978
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →