CVE-2026-82475는 iFlytek의 오픈소스 에이전틱 워크플로 플랫폼인 astron-agent를 대상으로 2026년 8월 29일 18:31:32 UTC에 공개됐습니다. 이 취약점은 플랫폼의 copyFlow 핸들러에서 발생하는 권한 우회로, GET /workflow/copy-flow 요청에 소유권 확인이 없다는 점을 지적합니다. 멀티테넌트 배포 환경에서는 한 테넌트가 다른 테넌트의 워크플로에 접근할 수 있다는 뜻입니다. CVSS 3.1 기준 8.1점, CVSS 4.0 기준 8.6점으로 평가됐습니다.

25일간 이어진 보고서, CVE 공개 직전 종결

공개 버그 보고서인 이슈 #15908월 4일 00:55:06 UTC에 "Cross-tenant workflow overwrite and disclosure via /workflow/copy-flow (missing ownership check)"라는 제목으로 열렸습니다. 이슈는 8월 29일 09:00:08 UTC에 종료됐습니다. 공지는 9시간 31분 뒤에 나왔고, 그 시점까지 저장소 유지 관리자는 이미 이 사안을 해결된 것으로 처리하고 있었습니다.

아무도 풀지 못한 모순

공지문과 이슈를 함께 읽으면 서로 어긋납니다. 공지문은 astron-agent가 1.1.1까지 취약하다고 하면서도 수정 버전은 명시하지 않습니다. 이슈는 문제가 해결됐다고 적고 있습니다. 둘 다 서로 다른 사실에 대해서는 정확하며, 그 사이의 간극이 핵심입니다. 수정은 실제로 들어갔습니다. 8월 25일 06:38:52 UTC에 열린 풀 리퀘스트 #164337분 뒤인 07:15:01 UTC에 병합됐습니다. 하지만 이 풀 리퀘스트는 173개 파일을 변경했고, 제목은 "harden XSS, artifact, and sandbox boundaries"였습니다. 소유권 확인은 이름 없이 그 안에 다른 변경들과 함께 포함돼 있습니다.

main에 반영됐다고 배포된 것은 아니다

누구라도 실제로 보호받고 있는지 여부를 가르는 부분은 여기입니다. 이 프로젝트의 최신 태그는 v1.1.1이며, 커밋 날짜는 8월 7일 09:04:19 UTC로, 수정 병합보다 18일 앞섭니다. 따라서 최신 배포판을 포함한 astron-agent의 모든 다운로드 가능한 릴리스에는 여전히 이 버그가 들어 있습니다. 운영자가 최신 태그로 업그레이드해도 달라지는 것은 없습니다. 패치된 코드는 main 브랜치에만 있습니다.

이 패턴이 초래하는 비용

공지문, 이슈, 릴리스 태그라는 세 가지 신호가 서로 다른 방향을 가리키고 있으며, 공지 기록에는 다시 한 번 구조화된 영향 버전 범위가 없습니다. 공지문을 추적하고 태그된 릴리스를 고정하는 방식으로 정확히 제 역할을 하는 팀도, 반대라고 믿는 사이 취약한 코드 위에 서게 됩니다.