취약점  ·  2026-10-01

Soft Machine 작업공간 HTTP 서비스가 0.0.0.0:8080에서 인증되지 않은 /file 및 /archive 엔드포인트 노출

취약점High 영향도GlobalCVE-2026-46711
CVE-2026-55176에 대한 동반 High 심각도 권고: 작업공간 내 HTTP 서비스에 인증 또는 출처 검증이 없어 작업공간 파일시스템 콘텐츠를 모든 네트워크 피어가 읽을 수 있습니다. 이는 교차 테넌트 토큰 결함과 함께 Fly 네트워크 내 측면 이동 범위를 넓힙니다.
에이전틱 클라우드 IDE의 작업공간에는 소스 코드, 구성 및 시크릿이 포함되어 있습니다. 인증되지 않은 파일/아카이브 읽기 엔드포인트는 네트워크 인접성을 자격 증명 없이 전체 작업공간 데이터 유출로 바꿉니다.
각 sm-ws-* Fly Machine 내부의 0.0.0.0:8080에서 수신 대기하는 작업공간 HTTP 서비스는 /health, /file/<path> 및 /archive/<dir>을 인증 또는 출처 검사 없이 노출합니다. 도달 가능한 모든 피어는 임의의 작업공간 파일을 읽고 전체 디렉토리 아카이브를 다운로드할 수 있습니다.
Soft Machine 작업공간 HTTP 서비스, 버전 0.2.247 및 이전
권고 GHSA-h6g6-qr45-qmrr에 따라 패치된 Soft Machine 릴리스로 업그레이드하십시오. 그렇지 않으면 포트 8080을 방화벽으로 차단하고 출처 검사를 제한하십시오.
GitHub security advisory GHSA-h6g6-qr45-qmrrNVD
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →