CVE-2026-82475 于 2026年8月29日18:31:32 UTC 发布,针对 astron-agent——iFlytek 的开源 agentic-workflow 平台。该漏洞描述的是平台 copyFlow 处理程序中的授权绕过:一个没有所有权检查的 GET /workflow/copy-flow 请求。在多租户部署中,这意味着一个租户可以访问另一个租户的工作流。其评分为 CVSS 3.1 的 8.1 分和CVSS 4.0 的 8.6 分。
一份持续 25 天的报告,在 CVE 发布前数小时关闭
公开漏洞报告 issue #1590 于 8月4日00:55:06 UTC 以“Cross-tenant workflow overwrite and disclosure via /workflow/copy-flow (missing ownership check)”为标题提交。该 issue 于 8月29日09:00:08 UTC 关闭。通告在 九小时三十一分钟后 才出现,而此时该仓库的维护者已经将此事视为解决。
没人能化解的矛盾
把通告和 issue 放在一起看,两者并不一致。通告称 astron-agent 在 1.1.1 及以前版本 受影响,且未列出修复版本。issue 则称问题已经解决。两者都各自准确,只是针对不同层面,而它们之间的空白才是故事本身。修复确实已经进入代码——在 pull request #1643 中完成,该 PR 于 8月25日06:38:52 UTC 打开,并在 37 分钟后 的 07:15:01 合并。但这个 pull request 修改了 173 个文件,标题为“harden XSS, artifact, and sandbox boundaries”。所有权检查就包含在其中,只是没有单独点名。
主分支已修复,不等于已发布
真正决定用户是否受保护的是这一点。该项目最新标签是 v1.1.1,其提交时间为 8月7日09:04:19 UTC——比修复合并早了十八天。因此,astron-agent 的所有可下载发行版,包括最新版本,仍然包含这一漏洞。升级到最新标签的运维人员什么也得不到。只有主分支上的代码已打补丁。
这种模式的代价
三个彼此独立的信号——通告、issue、发布标签——指向了三个方向,而通告记录再次没有结构化的受影响版本范围。一个严格按流程行事、跟踪通告并锁定到标签版本的团队,最终会在误以为安全的情况下运行存在漏洞的代码。
