ΑρχικήSecurityΠλατφόρμα Heym: Κρίσιμες ευπάθειες οδηγούν σε RCE

Πλατφόρμα Heym: Κρίσιμες ευπάθειες οδηγούν σε RCE

Η πλατφόρμα Heym βρίσκεται στο επίκεντρο δύο νέων καταχωρίσεων ασφαλείας, οι οποίες περιγράφουν αλυσίδα προβλημάτων με σοβαρές συνέπειες για εγκαταστάσεις που εκτελούν αυτοματοποιημένες ροές εργασίας. Οι ευπάθειες επιτρέπουν, ανάλογα με το σημείο εισόδου, εκτέλεση κώδικα, παράκαμψη ελέγχων και επανάχρηση ευαίσθητων διακριτικών.

Πλατφόρμα Heym και κρίσιμες ευπάθειες

Η πρώτη καταχώριση, CVE-2026-100865, αφορά εκδόσεις πριν από την 0.0.53 και έχει βαθμολογία 8,8 στο CVSS 3.1 και 8,7 στο CVSS 4.0. Η καταγραφή στο CVEFeed αναφέρει πολλαπλά ανεξάρτητα προβλήματα, όχι ένα μεμονωμένο σφάλμα.

Δείτε επίσης: OpenAI Codex: Δύο παραβιάσεις του ορίου sandbox

Πώς εκδηλώνονται οι ευπάθειες στην πλατφόρμα Heym

Στον αξιολογητή συνθηκών των workflows χρησιμοποιείται η Python eval() χωρίς αποτελεσματικό περιορισμό. Ένας χρήστης που μπορεί να επεξεργαστεί κλάδο ή συνθήκη, ή να εισαγάγει ένα κακόβουλο πρότυπο ροής, μπορεί να οδηγήσει την εφαρμογή σε εκτέλεση αυθαίρετης Python με τα δικαιώματα της διεργασίας του backend.

Το ίδιο CVE περιγράφει αποτυχία ασφαλούς αποτυχίας στα webhooks των Slack και Telegram. Όταν λείπει το credentialId ή το μυστικό υπογραφής είναι κενό, η επαλήθευση δεν απορρίπτει το αίτημα. Όποιος γνωρίζει το δημόσιο URL μπορεί έτσι να ενεργοποιήσει ροές που χρησιμοποιούν τα διαπιστευτήρια του ιδιοκτήτη.

Υπάρχει επίσης πρόβλημα στην επικύρωση του redirect_uri στο OAuth. Η απουσία ελέγχου του σχήματος επιτρέπει τη χρήση τιμών όπως javascript: ή data: σε δημόσιο client. Με την προϋπόθεση ότι το θύμα θα οδηγηθεί στη σελίδα συναίνεσης, ο επιτιθέμενος μπορεί να επηρεάσει τη ροή εξουσιοδότησης μέσα στην προέλευση του Heym.

Εκτέλεση κώδικα σε ροές εργασίας Heym

Η καταχώριση αναφέρει ακόμη αποθήκευση σε απλό κείμενο για WorkflowExecutionToken, PortalSession, HITLRequest.public_token και κωδικούς OAuth. Μια διαρροή βάσης δεδομένων μπορεί να αποκαλύψει ενεργά διακριτικά, ενώ τα portal και HITL tokens έχουν διάρκεια ζωής έως 168 ώρες και μπορούν να χρησιμοποιηθούν για εκτέλεση workflows.

Ο συνδυασμός των ευρημάτων είναι ιδιαίτερα ανησυχητικός για ομάδες που φιλοξενούν το εργαλείο σε κοινόχρηστο server. Η δυνατότητα εισαγωγής templates, η αυτόματη ενεργοποίηση webhooks και η σύνδεση με εξωτερικές υπηρεσίες διευρύνουν την επιφάνεια επίθεσης. Ακόμη και όταν οι χρήστες θεωρούνται έμπιστοι, ένας λογαριασμός με υπερβολικά δικαιώματα μπορεί να μετατρέψει μια κακόβουλη ροή σε σημείο εισόδου για όλο το περιβάλλον.

Νέο sandbox escape και δεύτερη καταχώριση

Ξεχωριστά, το CVE-2026-100864 αφορά την πλατφόρμα Heym πριν από την έκδοση 0.0.91. Σύμφωνα με την ανάλυση του CVEFeed, ένας πιστοποιημένος χρήστης μπορεί να εκμεταλλευτεί τον μηχανισμό εκφράσεων, τις λειτουργίες map και filter του DotList ή τον εφεδρικό resolver.

Η τεχνική βασίζεται σε πρόσβαση μέσω dunder attributes, ώστε η έκφραση να φτάσει σε λειτουργίες όπως το os.system. Το αποτέλεσμα είναι αυθαίρετη εκτέλεση εντολών ως ο χρήστης του backend. Το CVE έχει βαθμολογία 8,8 στο CVSS 3.1 και 8,7 στο CVSS 4.0, με διορθωμένη έκδοση την 0.0.91 ή νεότερη.

Δείτε επίσης: Devtron: Κρίσιμη ευπάθεια εκθέτει API tokens και δίνει πλήρη έλεγχο

Οι διορθώσεις της έκδοσης 0.0.53 επιβεβαιώνονται και από τον απολογισμό του Heym. Εκεί αναφέρεται ότι το GHSA-pm6h-x3h5-j38h έκλεισε το sandbox escape στον αξιολογητή συνθηκών, αντικαθιστώντας τον με αξιολογητή βασισμένο σε AST που μπλοκάρει την περιήγηση σε attributes. Η ίδια έκδοση έκανε τα webhooks Slack και Telegram να αποτυγχάνουν με ασφαλή τρόπο όταν η επαλήθευση δεν είναι έγκυρη.

Μέτρα προστασίας για την πλατφόρμα Heym

Τι πρέπει να κάνουν οι διαχειριστές

Η τεχνική ομάδα του SecNews συνιστά άμεση αναβάθμιση του Heym σε πρόσφατη έκδοση, καθώς η μετάβαση μόνο στην 0.0.53 δεν καλύπτει το δεύτερο CVE. Η επίσημη σελίδα του έργου στο GitHub εμφανίζει την έκδοση 0.0.113 ως νεότερη δημοσίευση, επομένως οι διαχειριστές πρέπει να ακολουθήσουν τις οδηγίες αναβάθμισης και τις απαιτούμενες μεταναστεύσεις.

Μετά την εγκατάσταση, απαιτείται περιστροφή των μυστικών που μπορεί να είχαν αποθηκευτεί ή επιστραφεί σε απλό κείμενο. Ελέγξτε τα URLs των Slack και Telegram webhooks, επιβεβαιώστε ότι κάθε trigger απαιτεί έγκυρη υπογραφή και περιορίστε τα δικαιώματα δημιουργίας ή εισαγωγής workflows. Παράλληλα, αναζητήστε ασυνήθιστες εκτελέσεις και OAuth συναινέσεις στα αρχεία καταγραφής.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Διαρροή API Tokens του n8n αποκάλυψε ζωντανές περιπτώσεις σε κλοπή διαπιστευτηρίων

Η έκθεση δεν περιορίζεται στην αποκατάσταση ενός endpoint. Η πλατφόρμα Heym συνδυάζει workflows, webhooks, OAuth και εργαλεία που εκτελούνται στον server, επομένως ένα λάθος σε οποιοδήποτε από αυτά τα επίπεδα μπορεί να μετατραπεί σε πρόσβαση στην υποδομή. Η αναβάθμιση, η αλλαγή μυστικών και ο έλεγχος των logs πρέπει να αντιμετωπιστούν ως ενιαία διαδικασία.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS