漏洞  ·  2026-10-03

适用于AWS的Loom:工具服务器/A2A处理中的SSRF泄露容器角色凭据并读取内部响应(CVSS 7.6)

漏洞High 影响GlobalCVE-2026-103958
AWS披露了Loom工具服务器和远程代理连接处理中的一个出站请求SSRF(CWE-918),已在1.7.0中修复。被允许配置MCP/A2A连接的用户可访问任意内部网络位置并读取响应,包括容器角色的凭据分发端点。
在AWS AI部署中,容器角色凭据是编排平台的有效身份;泄露这些凭据会将具有认证配置权限的用户转变为能够承担AI代理平台自身AWS权限并侵入更广泛账户的人。
具有mcp:write或a2a:write范围权限的经过认证用户将工具服务器(MCP)或远程代理(A2A)连接指向任意内部网络位置——包括容器自身的凭据分发端点——并读取响应,从而窃取应用程序的容器角色凭据。
适用于AWS的Loom < 1.7.0
升级至Loom 1.7.0;将mcp:write/a2a:write范围限制为受信任管理员;升级后轮换IAM会话凭据并审查CloudTrail日志。公告:https://aws.amazon.com/security/security-bulletins/2026-124-aws/
NVD CVE-2026-103958AWS Security Bulletin 2026-124
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →