무슨 일이 있었나
2026-09-21에 4개의 GitHub 권고를 통해 공개됨. 각각은 Helabet의 지속형 이벤트 및 인제스터 경로에서 누락되었거나 일관되지 않은 테넌트/소유권 검사에 해당함. UUIDv4 요구 사항은 실제 악용 가능성을 낮추지만, 해당 패턴은 시스템 전반에 걸쳐 존재함.
왜 중요한가
Hatchet은 명시적으로 AI 에이전트 및 지속형 워크플로우 오케스트레이터임. 테넌트 경계 실패는 워크플로우 이벤트 로그(작업 이름, 사용자 메시지, 분기/대기 조건)를 노출하며, 멀티 테넌트 에이전트 배포에서 교차 테넌트 조작을 가능하게 할 수 있음.
공격 경로
에이전트 오케스트레이터의 멀티 테넌트 인증/인가 간격 클러스터: 테넌트 필터 없이 지속형 작업 이벤트 로그를 읽는 문제(CVE-2026-63342 GET /durable-tasks/{id}), 테넌트 필터 없이 WorkerStatus gRPC 폴링(CVE-2026-88978), 테넌트 소유권 검사 전에 task_external_id 라우팅(CVE-2026-84298), 검증되지 않은 URL에 대해 http.Get()을 호출하는 SNS UnsubscribeConfirmation 핸들러(CVE-2026-61681).
영향받는 시스템
Hatchet < 0.106.1 (CVE-2026-88978, CVE-2026-84298, CVE-2026-63342, CVE-2026-61681)
완화 방안
권고에 따라 Hatchet 0.91.1 / 0.95.3 / 0.106.1로 업그레이드(커밋 06c1fe435, 15bc7923d, 9555bfdd1, 2d211bce). 대상 테넌트를 상위 리소스로 요구.