본문 바로가기
반응형

전체 글659

CVE-2026-31431 "Copy Fail" — Linux 커널 algif_aead 권한 상승 취약점 분석 취약점 개요항목내용CVE IDCVE-2026-31431별칭Copy FailCVSS 3.17.8 (HIGH) — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H취약 컴포넌트Linux 커널 crypto/algif_aead.c, crypto/authenc_esn.c영향로컬 권한 상승(LPE), 컨테이너 이스케이프영향 커널4.14 ~ 6.18.21 / 6.19.11 (2017년 도입, 2026년 4월 패치)Copy Fail은 레이스 컨디션이나 타이밍 공격이 아니라, 정해진 순서대로 시스템 콜만 호출하면 100% 재현되는 결정론적 로직 버그다. 일반 권한의 로컬 사용자가 커널의 페이지 캐시에 자신이 원하는 4바이트를 원하는 위치에 써넣을 수 있고, 이를 setuid 바이너리에 적용하면 root 셸.. 2026. 9. 29.
CVE-2026-12944 분석: Langflow 컴포넌트 스캐너의 블록리스트 구멍이 root 코드 실행으로 이어지는 과정 개요항목내용CVE IDCVE-2026-12944취약점 유형CWE-918 (SSRF) → 인증된 사용자의 서버측 임의 코드 실행CVSS 3.19.6 (Critical) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N영향 범위IBM Langflow OSS 1.0.0 ~ 1.10.0패치 버전1.10.1 (관련 인증 취약점 CVE-2026-17628까지 포함하면 1.10.3) Langflow는 LLM 애플리케이션을 노드 기반으로 조립하는 비주얼 프레임워크다. 사용자가 파이썬 코드로 직접 "커스텀 컴포넌트"를 작성해 붙일 수 있는데, 당연히 이 지점은 임의 코드 실행의 후보지가 된다. Langflow도 이를 알고 있었고, 제출된 컴포넌트 코드를 실행하기 전에 코드 보안 스캐너를 한 번 거치도록.. 2026. 9. 28.
CVE-2026-64638 (XSS2Shell) 분석: 워드프레스 로그인 화면 사전인증 XSS → RCE 체인 분석 개요항목내용CVE IDCVE-2026-64638별칭XSS2Shell취약점 유형CWE-79 (반사형 XSS) → 권한 상승 체인CVSS 3.17.5 (High) — AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H영향 범위워드프레스 4.7 이후 전 버전 (사실상 모든 유지보수 브랜치)패치 버전7.0.3 (2026-08-06), 6.9.6 / 6.8.7 등 각 브랜치 백포트 XSS2Shell이 흥미로운 이유는 취약점 자체의 기술적 난이도보다, 공격 지점이 로그인 페이지라는 데 있다. wp-login.php는 계정이 없어도 누구나 도달할 수 있고, 거의 모든 워드프레스 사이트가 이 페이지를 인터넷에 그대로 열어 둔다. 여기서 시작된 XSS 한 방이, 이미 core에 들어 있던 여러 기능을 갈아타.. 2026. 9. 26.
CVE-2026-8932: curl/libcurl mTLS 커넥션 재사용 취약점 분석 개요항목내용CVE IDCVE-2026-8932컴포넌트libcurl (curl 명령줄 도구는 영향 없음)CWECWE-305 (Authentication Bypass by Primary Weakness)심각도Low (Red Hat/cve.org CVSS 3.1: 없음, curl 자체 등급 Low)영향 버전7.7 ~ 8.20.0패치 버전8.21.0 (2026-06-24 릴리스) libcurl은 성능을 위해 한 번 맺은 TLS 커넥션을 커넥션 풀에 보관해두고, 다음 전송이 같은 설정이면 그 커넥션을 재사용합니다. 이번 취약점은 이 "같은 설정인지" 판단 로직에서 클라이언트 인증서 관련 옵션 일부가 비교 대상에서 빠져 있던 문제입니다. 그 결과 SSLKEY, SSLKEYTYPE, KEYPASSWD, SSLCERT.. 2026. 9. 23.
CVE-2026-17633 분석 — Langflow OSS 인증된 원격 코드 실행(RCE) 항목내용CVE IDCVE-2026-17633CVSS8.5 (HIGH)CWECWE-94 (Improper Control of Generation of Code)영향 버전Langflow OSS 1.0.0 ~ 1.10.3공격 조건인증된 사용자(권한 무관) + LANGFLOW_ALLOW_CUSTOM_COMPONENTS=true취약 엔드포인트POST /api/v1/custom_componentLangflow는 LLM 애플리케이션과 AI 에이전트 워크플로우를 시각적으로 구성할 수 있는 오픈소스 로우코드 플랫폼이다. 컴포넌트 동작을 Python 코드로 직접 정의할 수 있는 Custom Component 기능이 있는데, 이 기능이 이번 취약점의 공격 표면이다. 2026년 8월 5일 IBM이 공개한 보안 게시판에서 La.. 2026. 9. 22.
CVE-2026-42559: rmcp Streamable HTTP 서버의 DNS Rebinding 취약점 분석 취약점 개요항목내용CVE IDCVE-2026-42559컴포넌트rmcp (Model Context Protocol 공식 Rust SDK)취약 위치crates/rmcp/src/transport/streamable_http_server/tower.rs취약 버전rmcp 패치 버전rmcp >= 1.4.0 (커밋 8e22aa2, PR #764)CVSS 3.18.8 (High) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HCWECWE-346 (Origin Validation Error), CWE-350 (Reliance on Reverse DNS Resolution)취약점 유형DNS Rebinding → 로컬 서비스 접근rmcp는 Anthropic이 만든 Model Context Protocol.. 2026. 9. 20.
반응형