CVE-2026-103956 (CVSS 10.0) : AWS Loom sans IdP permet à tout attaquant non authentifié d'obtenir les droits super-admin sur le plan de contrôle IA — PoC public disponible, exploitation active confirmée dans les 48h post-divulgation.
En bref
- CVE-2026-103956 (CVSS 10.0) : défaut d'authentification critique dans AWS Loom permettant à tout attaquant non authentifié d'obtenir des privilèges super-administrateur sur le plan de contrôle — PoC public "abraxas" disponible sur Sploitus depuis le 2 octobre 2026.
- Systèmes affectés : AWS Loom for AWS versions antérieures à 1.6.1 déployées sans fournisseur d'identité (IdP) configuré.
- Action urgente : mettre à jour vers Loom 1.7.0 et configurer un IdP obligatoirement avant toute ré-exposition — advisory AWS Security Bulletin 2026-103956.
Les faits
AWS a divulgué le 2 octobre 2026 une vulnérabilité de score maximal CVSS 10.0 affectant Loom for AWS, sa plateforme d'orchestration d'agents IA. La faille CVE-2026-103956, classée CWE-306 (Missing Authentication for Critical Function), permet à tout attaquant distant non authentifié d'exécuter des requêtes API avec les privilèges de super-administrateur sur le plan de contrôle Loom. Un proof-of-concept nommé "abraxas" a été publié sur Sploitus dans les heures suivant la divulgation, rendant CVE-2026-103956 activement exploitable dès maintenant.
Le vecteur CVSS 3.1 est CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — attaque réseau, complexité faible, aucun privilège requis, aucune interaction utilisateur, impact maximal avec changement de périmètre de sécurité (Scope Changed). Cette note parfaite de 10.0 traduit le scénario de compromission le plus grave : un accès brut sans frein d'authentification sur un composant d'infrastructure cloud critique orchestrant des agents IA.
Techniquement, CVE-2026-103956 est liée à l'absence de vérification d'authentification sur les endpoints API du plan de contrôle Loom dans les déploiements sans IdP. La logique applicative suppose que ces configurations sont protégées par le périmètre réseau. Or, dans de nombreux déploiements cloud, les endpoints internes restent accessibles depuis Internet ou depuis d'autres workloads compromis dans le VPC. Un attaquant envoyant une simple requête HTTP vers l'API Loom peut se promouvoir super-administrateur, enregistrer des serveurs d'outils malveillants, voler les credentials d'intégration et modifier les politiques IAM.
Les conséquences sont particulièrement graves dans le contexte des pipelines IA. Loom for AWS orchestre des agents IA interagissant avec des services AWS (S3, DynamoDB, Lambda, SageMaker). Un attaquant contrôlant le plan de contrôle Loom peut : (1) injecter des outils malveillants dans la chaîne d'exécution des agents, (2) exfiltrer les tokens OAuth2 et secrets AWS Secrets Manager accessibles aux agents, (3) modifier les politiques IAM pour créer des backdoors persistantes, (4) pivoter vers d'autres services VPC en exploitant les rôles IAM des agents. La compromission d'un plan Loom équivaut fonctionnellement à un accès aux credentials IAM de tous les rôles associés.
AWS a publié le correctif en version Loom 1.6.1 le 4 août 2026, six semaines avant la divulgation publique. La version recommandée est désormais 1.7.0, qui renforce la gestion des sessions et intègre des contrôles d'accès additionnels. CVE-2026-103956 est accompagnée de deux CVE connexes : CVE-2026-103957 et CVE-2026-103958, couvrant des vulnérabilités SSRF permettant le vol de tokens OAuth2 via le mécanisme de redirection IdP. La chaîne d'attaque complète permettrait d'obtenir une compromission totale du compte AWS depuis un accès externe.
Le PoC public "abraxas" réduit drastiquement la barrière à l'entrée. Des groupes de ransomware et des acteurs à la recherche de ressources de compute cloud (cryptomining, amplification DDoS) ciblent systématiquement ce type de vulnérabilité à exploitabilité immédiate. Selon les analyses de Rankiteo et de l'AWS Security Team, des scans automatisés ciblant les endpoints Loom exposés ont été détectés dans les 48h suivant la publication du PoC. Toute instance non patchée accessible depuis Internet doit être considérée comme potentiellement déjà compromise.
La publication de CVE-2026-103956 coïncide avec la divulgation de vulnérabilités similaires dans AWS SageMaker Unified Studio, corrigées dans le même bulletin du 2 octobre 2026. Cet ensemble suggère un audit interne AWS identifiant des patterns de sécurité insuffisants dans plusieurs composants de la génération actuelle d'outils IA managés en configuration sans IdP obligatoire. Cette situation illustre un angle mort récurrent dans les plateformes cloud-native : l'hypothèse que les environnements internes sont intrinsèquement sécurisés, alors que les pratiques modernes de Zero Trust exigent une authentification systématique même pour les appels API internes.
D'après la base NVD/NIST, CVE-2026-103956 a été publiée le 2 octobre 2026 et analysée avec le score CVSS 10.0 maximal. L'advisory AWS Security Bulletin 2026-103956 est disponible sur le portail officiel AWS Security. À ce jour, aucune entrée CISA KEV n'a été publiée pour cette CVE, mais compte tenu du PoC disponible et de la sévérité maximale, une inscription au catalogue KEV est probable dans les 48 à 72 heures suivantes selon les critères BOD 26-04.
Impact et exposition
Toutes les organisations ayant déployé AWS Loom for AWS en version antérieure à 1.6.1 sans IdP configuré sont exposées à une compromission totale du plan de contrôle. La criticité est maximale lorsque le port API Loom est accessible depuis Internet ou depuis d'autres zones non isolées. Dans un déploiement VPC-only, un accès initial sur un autre workload (phishing, vulnérabilité applicative tierce) peut suffire à lancer l'attaque contre le plan Loom, conduisant à la compromission en cascade de l'ensemble du compte AWS.
Les agents IA orchestrés par Loom disposent typiquement de rôles IAM avec des permissions étendues sur S3, DynamoDB, Lambda et d'autres services. La prise de contrôle du plan Loom équivaut fonctionnellement à un accès aux credentials de ces rôles : exfiltration de données, destruction de ressources, implantation de backdoors CloudFormation/Lambda persistantes. Les environnements de production SaaS utilisant Loom pour automatiser des traitements de données clients sont particulièrement exposés au risque de violation de données réglementaire (RGPD, CCPA).
La disponibilité du PoC "abraxas" signifie que l'exploitation est désormais accessible à des acteurs peu sophistiqués, au-delà des groupes APT. L'historique des CVSS 10.0 sur des plateformes cloud montre une exploitation active dans les 24 à 72 heures post-PoC. L'impact financier d'une compromission AWS complète (exfiltration de données, rançonnage de buckets S3, coûts de compute frauduleux) peut se chiffrer en centaines de milliers d'euros. Toute instance Loom exposée non patchée est à traiter comme une urgence critique imédiate.
Recommandations immédiates
- Mettre à jour AWS Loom for AWS vers la version 1.7.0 — advisory : AWS Security Bulletin 2026-103956
- Configurer obligatoirement un fournisseur d'identité (IdP) avant toute ré-exposition du plan de contrôle
- Isoler immédiatement le plan de contrôle Loom derrière un Security Group restrictif n'autorisant que les IPs de gestion légitimes
- Auditer CloudTrail pour détecter des appels API anormaux (créations super-admin, enregistrements de tool servers) sur les endpoints Loom
- Révoquer et renouveler tous les tokens OAuth2 et credentials IAM accessibles aux agents Loom sur les déploiements potentiellement exposés
- Vérifier l'absence de politiques IAM anormales récentes via AWS IAM Access Analyzer et auditer les rôles associés aux agents
⚠️ Urgence Maximale
CVSS 10.0 — PoC public "abraxas" disponible depuis le 2 octobre 2026. Scans automatisés confirmés dans les 48h. Toute instance AWS Loom antérieure à 1.6.1 sans IdP est à considérer potentiellement compromise. Isolation réseau et mise à jour immédiate obligatoires. En cas de doute sur une compromission, révoquer immédiatement les credentials IAM des agents Loom.
Comment savoir si je suis vulnérable ?
Vérifiez la version Loom via l'interface d'administration (Paramètres > À propos) ou loom --version sur l'hôte. Si inférieure à 1.6.1 ET sans IdP configuré (Paramètres > Authentification > Identity Provider), vous êtes exposé. Vérifiez également si le port API Loom (8080 ou 443 selon configuration) est accessible depuis l'extérieur via les Security Groups et Network ACLs AWS (aws ec2 describe-security-groups).
Votre infrastructure est-elle exposée ?
Ayi NEDJIMI réalise des audits ciblés pour identifier et corriger vos vulnérabilités.
Demander un auditÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Testez vos connaissances
Mini-quiz de certification lié à cet article — propulsé par CertifExpress
Articles connexes
CVE-2026-105209 : ZITADEL CVSS 9.6 prise de compte cross-tenant
CVE-2026-105209 (CVSS 9.6) dans ZITADEL IAM : un défaut d'autorisation sur les codes d'inscription passkey permet la prise de compte cross-organisation dans les instances multi-tenants — ZITADEL 3.4.15 et 4.17.1 à déployer immédiatement.
CVE-2026-100788 : Firefox WebAssembly RCE CVSS 9.8 patch urgent
CVE-2026-100788 et CVE-2026-100810 (CVSS 9.8) affectent Firefox et Thunderbird via une corruption de pointeur WebAssembly permettant l'exécution de code arbitraire — mise à jour vers Firefox 157 ou ESR 153.4/140.17 requise immédiatement.
CVE-2026-69579 : Windows MSMQ RCE pré-auth CVSS 9.8 Patch Tuesday sept. 2026
CVE-2026-69579 (CVSS 9.8) : faille use-after-free critique dans Windows MSMQ permettant l'exécution de code à distance sans authentification ni interaction. Corrigée au Patch Tuesday de septembre 2026.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire