En bref

  • CVE-2026-103956 (CVSS 10.0) : défaut d'authentification critique dans AWS Loom permettant à tout attaquant non authentifié d'obtenir des privilèges super-administrateur sur le plan de contrôle — PoC public "abraxas" disponible sur Sploitus depuis le 2 octobre 2026.
  • Systèmes affectés : AWS Loom for AWS versions antérieures à 1.6.1 déployées sans fournisseur d'identité (IdP) configuré.
  • Action urgente : mettre à jour vers Loom 1.7.0 et configurer un IdP obligatoirement avant toute ré-exposition — advisory AWS Security Bulletin 2026-103956.

Les faits

AWS a divulgué le 2 octobre 2026 une vulnérabilité de score maximal CVSS 10.0 affectant Loom for AWS, sa plateforme d'orchestration d'agents IA. La faille CVE-2026-103956, classée CWE-306 (Missing Authentication for Critical Function), permet à tout attaquant distant non authentifié d'exécuter des requêtes API avec les privilèges de super-administrateur sur le plan de contrôle Loom. Un proof-of-concept nommé "abraxas" a été publié sur Sploitus dans les heures suivant la divulgation, rendant CVE-2026-103956 activement exploitable dès maintenant.

Le vecteur CVSS 3.1 est CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — attaque réseau, complexité faible, aucun privilège requis, aucune interaction utilisateur, impact maximal avec changement de périmètre de sécurité (Scope Changed). Cette note parfaite de 10.0 traduit le scénario de compromission le plus grave : un accès brut sans frein d'authentification sur un composant d'infrastructure cloud critique orchestrant des agents IA.

Techniquement, CVE-2026-103956 est liée à l'absence de vérification d'authentification sur les endpoints API du plan de contrôle Loom dans les déploiements sans IdP. La logique applicative suppose que ces configurations sont protégées par le périmètre réseau. Or, dans de nombreux déploiements cloud, les endpoints internes restent accessibles depuis Internet ou depuis d'autres workloads compromis dans le VPC. Un attaquant envoyant une simple requête HTTP vers l'API Loom peut se promouvoir super-administrateur, enregistrer des serveurs d'outils malveillants, voler les credentials d'intégration et modifier les politiques IAM.

Les conséquences sont particulièrement graves dans le contexte des pipelines IA. Loom for AWS orchestre des agents IA interagissant avec des services AWS (S3, DynamoDB, Lambda, SageMaker). Un attaquant contrôlant le plan de contrôle Loom peut : (1) injecter des outils malveillants dans la chaîne d'exécution des agents, (2) exfiltrer les tokens OAuth2 et secrets AWS Secrets Manager accessibles aux agents, (3) modifier les politiques IAM pour créer des backdoors persistantes, (4) pivoter vers d'autres services VPC en exploitant les rôles IAM des agents. La compromission d'un plan Loom équivaut fonctionnellement à un accès aux credentials IAM de tous les rôles associés.

AWS a publié le correctif en version Loom 1.6.1 le 4 août 2026, six semaines avant la divulgation publique. La version recommandée est désormais 1.7.0, qui renforce la gestion des sessions et intègre des contrôles d'accès additionnels. CVE-2026-103956 est accompagnée de deux CVE connexes : CVE-2026-103957 et CVE-2026-103958, couvrant des vulnérabilités SSRF permettant le vol de tokens OAuth2 via le mécanisme de redirection IdP. La chaîne d'attaque complète permettrait d'obtenir une compromission totale du compte AWS depuis un accès externe.

Le PoC public "abraxas" réduit drastiquement la barrière à l'entrée. Des groupes de ransomware et des acteurs à la recherche de ressources de compute cloud (cryptomining, amplification DDoS) ciblent systématiquement ce type de vulnérabilité à exploitabilité immédiate. Selon les analyses de Rankiteo et de l'AWS Security Team, des scans automatisés ciblant les endpoints Loom exposés ont été détectés dans les 48h suivant la publication du PoC. Toute instance non patchée accessible depuis Internet doit être considérée comme potentiellement déjà compromise.

La publication de CVE-2026-103956 coïncide avec la divulgation de vulnérabilités similaires dans AWS SageMaker Unified Studio, corrigées dans le même bulletin du 2 octobre 2026. Cet ensemble suggère un audit interne AWS identifiant des patterns de sécurité insuffisants dans plusieurs composants de la génération actuelle d'outils IA managés en configuration sans IdP obligatoire. Cette situation illustre un angle mort récurrent dans les plateformes cloud-native : l'hypothèse que les environnements internes sont intrinsèquement sécurisés, alors que les pratiques modernes de Zero Trust exigent une authentification systématique même pour les appels API internes.

D'après la base NVD/NIST, CVE-2026-103956 a été publiée le 2 octobre 2026 et analysée avec le score CVSS 10.0 maximal. L'advisory AWS Security Bulletin 2026-103956 est disponible sur le portail officiel AWS Security. À ce jour, aucune entrée CISA KEV n'a été publiée pour cette CVE, mais compte tenu du PoC disponible et de la sévérité maximale, une inscription au catalogue KEV est probable dans les 48 à 72 heures suivantes selon les critères BOD 26-04.

Impact et exposition

Toutes les organisations ayant déployé AWS Loom for AWS en version antérieure à 1.6.1 sans IdP configuré sont exposées à une compromission totale du plan de contrôle. La criticité est maximale lorsque le port API Loom est accessible depuis Internet ou depuis d'autres zones non isolées. Dans un déploiement VPC-only, un accès initial sur un autre workload (phishing, vulnérabilité applicative tierce) peut suffire à lancer l'attaque contre le plan Loom, conduisant à la compromission en cascade de l'ensemble du compte AWS.

Les agents IA orchestrés par Loom disposent typiquement de rôles IAM avec des permissions étendues sur S3, DynamoDB, Lambda et d'autres services. La prise de contrôle du plan Loom équivaut fonctionnellement à un accès aux credentials de ces rôles : exfiltration de données, destruction de ressources, implantation de backdoors CloudFormation/Lambda persistantes. Les environnements de production SaaS utilisant Loom pour automatiser des traitements de données clients sont particulièrement exposés au risque de violation de données réglementaire (RGPD, CCPA).

La disponibilité du PoC "abraxas" signifie que l'exploitation est désormais accessible à des acteurs peu sophistiqués, au-delà des groupes APT. L'historique des CVSS 10.0 sur des plateformes cloud montre une exploitation active dans les 24 à 72 heures post-PoC. L'impact financier d'une compromission AWS complète (exfiltration de données, rançonnage de buckets S3, coûts de compute frauduleux) peut se chiffrer en centaines de milliers d'euros. Toute instance Loom exposée non patchée est à traiter comme une urgence critique imédiate.

Recommandations immédiates

  • Mettre à jour AWS Loom for AWS vers la version 1.7.0 — advisory : AWS Security Bulletin 2026-103956
  • Configurer obligatoirement un fournisseur d'identité (IdP) avant toute ré-exposition du plan de contrôle
  • Isoler immédiatement le plan de contrôle Loom derrière un Security Group restrictif n'autorisant que les IPs de gestion légitimes
  • Auditer CloudTrail pour détecter des appels API anormaux (créations super-admin, enregistrements de tool servers) sur les endpoints Loom
  • Révoquer et renouveler tous les tokens OAuth2 et credentials IAM accessibles aux agents Loom sur les déploiements potentiellement exposés
  • Vérifier l'absence de politiques IAM anormales récentes via AWS IAM Access Analyzer et auditer les rôles associés aux agents

⚠️ Urgence Maximale

CVSS 10.0 — PoC public "abraxas" disponible depuis le 2 octobre 2026. Scans automatisés confirmés dans les 48h. Toute instance AWS Loom antérieure à 1.6.1 sans IdP est à considérer potentiellement compromise. Isolation réseau et mise à jour immédiate obligatoires. En cas de doute sur une compromission, révoquer immédiatement les credentials IAM des agents Loom.

Comment savoir si je suis vulnérable ?

Vérifiez la version Loom via l'interface d'administration (Paramètres > À propos) ou loom --version sur l'hôte. Si inférieure à 1.6.1 ET sans IdP configuré (Paramètres > Authentification > Identity Provider), vous êtes exposé. Vérifiez également si le port API Loom (8080 ou 443 selon configuration) est accessible depuis l'extérieur via les Security Groups et Network ACLs AWS (aws ec2 describe-security-groups).

Votre infrastructure est-elle exposée ?

Ayi NEDJIMI réalise des audits ciblés pour identifier et corriger vos vulnérabilités.

Demander un audit