본문 바로가기
반응형

전체 글656

CVE-2026-8932: curl/libcurl mTLS 커넥션 재사용 취약점 분석 개요항목내용CVE IDCVE-2026-8932컴포넌트libcurl (curl 명령줄 도구는 영향 없음)CWECWE-305 (Authentication Bypass by Primary Weakness)심각도Low (Red Hat/cve.org CVSS 3.1: 없음, curl 자체 등급 Low)영향 버전7.7 ~ 8.20.0패치 버전8.21.0 (2026-06-24 릴리스) libcurl은 성능을 위해 한 번 맺은 TLS 커넥션을 커넥션 풀에 보관해두고, 다음 전송이 같은 설정이면 그 커넥션을 재사용합니다. 이번 취약점은 이 "같은 설정인지" 판단 로직에서 클라이언트 인증서 관련 옵션 일부가 비교 대상에서 빠져 있던 문제입니다. 그 결과 SSLKEY, SSLKEYTYPE, KEYPASSWD, SSLCERT.. 2026. 9. 23.
CVE-2026-17633 분석 — Langflow OSS 인증된 원격 코드 실행(RCE) 항목내용CVE IDCVE-2026-17633CVSS8.5 (HIGH)CWECWE-94 (Improper Control of Generation of Code)영향 버전Langflow OSS 1.0.0 ~ 1.10.3공격 조건인증된 사용자(권한 무관) + LANGFLOW_ALLOW_CUSTOM_COMPONENTS=true취약 엔드포인트POST /api/v1/custom_componentLangflow는 LLM 애플리케이션과 AI 에이전트 워크플로우를 시각적으로 구성할 수 있는 오픈소스 로우코드 플랫폼이다. 컴포넌트 동작을 Python 코드로 직접 정의할 수 있는 Custom Component 기능이 있는데, 이 기능이 이번 취약점의 공격 표면이다. 2026년 8월 5일 IBM이 공개한 보안 게시판에서 La.. 2026. 9. 22.
CVE-2026-42559: rmcp Streamable HTTP 서버의 DNS Rebinding 취약점 분석 취약점 개요항목내용CVE IDCVE-2026-42559컴포넌트rmcp (Model Context Protocol 공식 Rust SDK)취약 위치crates/rmcp/src/transport/streamable_http_server/tower.rs취약 버전rmcp 패치 버전rmcp >= 1.4.0 (커밋 8e22aa2, PR #764)CVSS 3.18.8 (High) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HCWECWE-346 (Origin Validation Error), CWE-350 (Reliance on Reverse DNS Resolution)취약점 유형DNS Rebinding → 로컬 서비스 접근rmcp는 Anthropic이 만든 Model Context Protocol.. 2026. 9. 20.
CVE-2026-16723 : Fastjson 1.x @JSONType 신뢰 분기를 악용한 Pre-Auth RCE 개요항목내용CVE IDCVE-2026-16723대상Fastjson 1.2.68 ~ 1.2.83 (1.x 최종 버전 전부 포함)요구 조건Spring Boot 실행형 fat-JAR, safeMode 비활성(기본값), AutoType 비활성(기본값)인증불필요 (Pre-Authentication)CVSS9.0 (일부 채점 기준 9.8)패치없음 — Alibaba는 1.x를 EOL 처리, Fastjson2 마이그레이션만 권고 이 CVE가 특이한 이유는 AutoType이 꺼져 있어도, 그리고 알려진 가젯 클래스(JdbcRowSetImpl 등)가 전혀 없어도 RCE가 성립한다는 점입니다. 공격자는 블랙리스트에 없는 완전히 새로운 클래스를 직접 만들어서 원격으로 호스팅하고, Fastjson이 "이 클래스가 진짜인지" 확.. 2026. 9. 17.
CVE-2026-85706 분석 — GitLab Repository Commits API 인증 우회 임의 파일 읽기 (CVSS 10.0) 개요항목내용CVECVE-2026-85706대상GitLab CE/EE (Self-managed)CVSS 3.110.0 (Critical) — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NCWECWE-22 (Path Traversal), CWE-35취약 버전18.7 ~ 19.1.7, 19.2.0 ~ 19.2.5, 19.3.0 ~ 19.3.1패치 버전19.1.8 / 19.2.6 / 19.3.2 (2026-09-10)특이사항CISA KEV 등재, 공개 하루 만에 실제 공격 관측 "로그인 없이 HTTP 요청 한 번으로 GitLab 서버가 읽을 수 있는 모든 파일을 열람할 수 있는" 취약점이다. Repository Commits API와 Repository Files API 뒤에 있는 파일 업로드.. 2026. 9. 15.
Feast Registry gRPC RCE — dill.loads() 하나로 뚫리는 인가 체크 (CVE-2026-56121) 항목내용CVE IDCVE-2026-56121영향 버전Feast 패치 버전0.63.0취약점 유형CWE-502 (Deserialization of Untrusted Data)CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H공격 표면Registry gRPC 서버 RegistryServer.ApplyFeatureView (기본 포트 6570)인증 요구사항없음 (auth.type: no_auth가 기본값이며, 인증이 켜져 있어도 인가 체크 이전에 취약점 도달)Feast는 ML 파이프라인에서 피처(feature)를 정의·저장·서빙하는 오픈소스 피처 스토어이며, 사용자가 정의한 변환 함수(UDF)를 포함한 FeatureView 스펙을 gRPC를 통해 Regi.. 2026. 9. 13.
반응형