CVE-2026-82475 جرى نشره ضد astron-agent، منصة سير العمل الوكيل مفتوحة المصدر التابعة لـ iFlytek، في 29 أغسطس 2026 عند 18:31:32 بتوقيت UTC. ويصف تجاوزًا للتخويل في معالج copyFlow الخاص بالمنصة: طلب GET /workflow/copy-flow من دون التحقق من الملكية، وهو ما يعني في النشر متعدد المستأجرين أن مستأجرًا واحدًا يمكنه الوصول إلى سير عمل مستأجر آخر. وحصلت الثغرة على تقييم 8.1 وفق CVSS 3.1 و8.6 وفق CVSS 4.0.
تقرير استمر 25 يومًا وأُغلق قبل CVE بساعات
تقرير الخلل العلني، وهو القضية #1590، فُتح في 4 أغسطس عند 00:55:06 بتوقيت UTC تحت عنوان "Cross-tenant workflow overwrite and disclosure via /workflow/copy-flow (missing ownership check)". وأُغلق في 29 أغسطس عند 09:00:08 بتوقيت UTC. وظهر التنبيه بعد ذلك بـتسع ساعات و31 دقيقة، في مستودع كان القائمون عليه قد تعاملوا مع المسألة بالفعل على أنها محسومة.
التناقض الذي لا يحسمه أحد
إذا قرأت التنبيه والقضية معًا، ستجد أنهما يتعارضان. فالتنبيه يقول إن astron-agent معرض للخطر حتى الإصدار 1.1.1 ولا يذكر أي إصدار مُصلح. أما القضية فتقول إن المشكلة حُلّت. وكلاهما صحيح بالنسبة إلى شيء مختلف، والفجوة بينهما هي القصة. وقد وصل الإصلاح بالفعل — في طلب السحب #1643، الذي فُتح في 25 أغسطس عند 06:38:52 بتوقيت UTC ودُمج بعد 37 دقيقة في 07:15:01. لكن طلب السحب هذا غيّر 173 ملفًا ويحمل عنوان "harden XSS, artifact, and sandbox boundaries". أما التحقق من الملكية فموجود داخله من دون تسمية، إلى جانب كل شيء آخر.
الإصلاح على main لا يعني أنه مُشَرَّح
إليك الجزء الذي يحدد ما إذا كان أحد محميًا فعلًا. أحدث وسم للمشروع هو v1.1.1، ويعود تاريخه إلى 7 أغسطس عند 09:04:19 بتوقيت UTC — أي قبل الإصلاح بـ18 يومًا. لذا فإن كل إصدار قابل للتنزيل من astron-agent، بما في ذلك الأحدث، لا يزال يحتوي على الخلل. وأي مشغل يحدّث إلى أحدث وسم لن يحصل على شيء. الكود المُصحح الوحيد موجود على الفرع الرئيسي.
ما الذي يترتب على هذا النمط
ثلاث إشارات منفصلة — تنبيه، قضية، وسم إصدار — تشير في ثلاثة اتجاهات مختلفة، كما أن سجل التنبيه لا يتضمن مرة أخرى أي نطاق مُهيكل للإصدارات المتأثرة. وفريق يقوم بما يفترض به تمامًا، عبر تتبع التنبيهات وتثبيت الإصدارات الموسومة، ينتهي به الأمر إلى استخدام كود معرّض للخطر وهو يعتقد العكس.
