반응형 전체 글664 CVE-2026-61500: Rejetto HFS 세션 위조를 통한 RCE CVSS 3.1: 9.8 (Critical) / CVSS 4.0: 9.3 / CWE-338 (암호학적으로 약한 PRNG 사용)Rejetto HFS(HTTP File Server) 3.0.0부터 3.2.0까지의 버전에 존재하는 취약점이다. 공격자가 인증 없이 관리자 세션을 위조하고, HFS의 server_code 설정 기능을 이용해 서버에서 임의의 코드를 실행할 수 있다. 2026년 9월 Horizon3.ai의 Zach Hanley가 Anthropic의 Claude를 이용한 분석 과정에서 발견했고, 10월 1일부터 실제 공격이 관측되고 있다.핵심 원인: Math.random()을 암호학적 용도로 사용HFS는 Koa 프레임워크 기반으로 동작하는데, 세션 쿠키에 서명을 붙이기 위한 키(signing key)와.. 2026. 10. 4. CVE-2026-68771 – ComfyUI LoadTrainingDataset 노드 안전하지 않은 역직렬화로 인한 미인증 원격코드실행(RCE) 개요항목내용CVE IDCVE-2026-68771대상ComfyUI ≤ v0.23.0취약점 유형CWE-502 (Deserialization of Untrusted Data)CVSS 3.19.8 (Critical) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H인증 요구없음 (Unauthenticated)패치PR #14543, 커밋 94ee49b ComfyUI는 Stable Diffusion류 디퓨전 모델을 노드 그래프로 조립해서 돌리는 오픈소스 GUI/백엔드입니다. 이 CVE는 ComfyUI에 내장된 학습용 노드인 LoadTrainingDataset이, 디스크에서 읽어온 .pkl 파일을 torch.load()로 역직렬화하는 과정에서 안전장치(weights_only=True)를 빼먹었기 때.. 2026. 10. 3. CVE-2026-67401 분석 — cPanel & WHM EmailTrack SQL Injection, 메일 계정이 root가 되기까지 취약점 개요항목내용CVE IDCVE-2026-67401대상 컴포넌트cPanel & WHM — EmailTrack (Email ▸ Track Delivery)취약점 유형CWE-89 (SQL Injection)공개일2026년 9월 8일 (cPanel 공식 권고문), CVE 레코드 등록 2026년 9월 9일영향받는 버전cPanel & WHM의 모든 지원 버전 (11.110, 11.134, 11.136, 11.138, WP2 계열 포함)공격 조건메일 관련 권한을 가진 일반 cPanel 계정으로 인증된 상태영향SQL Injection → 임의 파일 생성 → root 권한 코드 실행 EmailTrack은 cPanel 사용자가 자신의 도메인에서 발송·수신된 이메일의 배달 상태와 로그를 조회할 수 있게 해주는 "Tra.. 2026. 10. 2. CVE-2026-12227: Visual Composer Website Builder 인증 없는 LFI 취약점 분석 개요항목내용CVE IDCVE-2026-12227CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCWECWE-98 (PHP Program에서 Include/Require 대상 파일명에 대한 부적절한 통제)영향받는 제품WordPress 플러그인 Visual Composer Website Builder ≤ 45.16.0패치 버전45.16.1취약 파일visualcomposer/Modules/Editors/Settings/PageTemplatesController.php취약 함수viewPageTemplate()이 취약점의 핵심은 "검증 이후에 값을 변형한다"는 순서 실수 하나입니다. 인증 절차가 아예 없고, HTTP 요청 하나로 서버의 임의 PHP 파일을.. 2026. 10. 1. CVE-2026-87902 분석: WordPress Core 인증 없는 LFI, 그리고 조건부 RCE 취약점 개요항목내용CVECVE-2026-87902대상WordPress Core (wp-includes/template.php의 get_page_template())유형Path Traversal → Local File Inclusion → 조건부 RCECWECWE-98 (include 파일명 통제 미흡), 일부 자료는 CWE-22로 분류CVSS 4.09.2 (Critical)인증불필요영향 버전4.7.0 ~ 7.1.1패치 버전7.1.2, 7.0.6, 6.9.9, 6.8.10 (4.7.37까지 백포트)핵심을 한 줄로 요약하면 이렇습니다.요청의 pagename 값으로 만든 템플릿 파일 경로에 경로 검증이 빠져 있었다.워드프레스는 페이지 템플릿을 어떻게 고를까워드프레스에서 글이나 페이지를 보여줄 때, 어떤 테마 .. 2026. 9. 30. CVE-2026-31431 "Copy Fail" — Linux 커널 algif_aead 권한 상승 취약점 분석 취약점 개요항목내용CVE IDCVE-2026-31431별칭Copy FailCVSS 3.17.8 (HIGH) — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H취약 컴포넌트Linux 커널 crypto/algif_aead.c, crypto/authenc_esn.c영향로컬 권한 상승(LPE), 컨테이너 이스케이프영향 커널4.14 ~ 6.18.21 / 6.19.11 (2017년 도입, 2026년 4월 패치)Copy Fail은 레이스 컨디션이나 타이밍 공격이 아니라, 정해진 순서대로 시스템 콜만 호출하면 100% 재현되는 결정론적 로직 버그다. 일반 권한의 로컬 사용자가 커널의 페이지 캐시에 자신이 원하는 4바이트를 원하는 위치에 써넣을 수 있고, 이를 setuid 바이너리에 적용하면 root 셸.. 2026. 9. 29. 이전 1 2 3 4 ··· 111 다음 반응형