보안 동향 브리핑
| |
|
SECURITY
DAILY REPORT
Eyeon Security
|
오늘의 종합 위협 브리핑
오늘은 리눅스 커널 네트워크·파일시스템·암호화 서브시스템 전반에서 CVSS 9점대 치명적 취약점이 무더기로 공개되어 서버 인프라 전반의 원격 코드실행·서비스거부 위험이 크게 부각된 하루였다. 동시에 IBM Langflow OSS의 인증 우회형 원격 코드실행 취약점과 ScreenConnect 클라이언트의 파일 전송·실행 악용 가능성이 확인되며 AI 플랫폼과 원격관리도구(RMM)가 새로운 공격 표면으로 떠올랐다. VS Code, Spring Cloud Azure 등 개발·클라우드 인증 체계에서도 심각한 결함이 보고되어 개발 환경과 클라우드 워크로드 보안 점검이 시급하다.
핵심 위협 Top 3
1. 리눅스 커널 다중 치명적 취약점(네트워크·파일시스템·암호화 스택)
lockd, nvme-tcp, sctp, iommu/vt-d, xdp, net/smc, seg6, ksmbd 등 핵심 서브시스템에서 CVSS 9.1~9.8의 use-after-free, 경계 오류 취약점이 다수 발견돼 원격 DoS 및 권한상승 위험이 광범위한 서버 자산에 존재한다.
CVE-2026-89485, CVE-2026-89482, CVE-2026-89479, CVE-2026-80986, CVE-2026-80926 외 다수 · 영향제품: Linux Kernel (네트워크 스택, ksmbd, iommu, crypto 서브시스템)
2. IBM Langflow OSS 인증 우회 및 원격 코드실행 취약점
CVE-2026-81204, CVE-2026-79724, CVE-2026-85025 모두 CVSS 9.8로 미인증 공격자가 원격에서 임의 코드를 실행할 수 있어 AI 워크플로우 플랫폼을 노린 초기침투 벡터로 악용될 가능성이 높다.
CVE-2026-81204, CVE-2026-79724, CVE-2026-85025 · 영향제품: IBM Langflow OSS 1.0.0~1.11.5
3. ScreenConnect 클라이언트 파일 전송·실행 악용 취약점
CVSS 9.9로 평가된 이 결함은 원격관리도구를 통한 파일 전달 및 실행을 허용해 랜섬웨어 등 후속 공격의 발판으로 악용될 위험이 매우 크다.
CVE-2026-84869 · 영향제품: ScreenConnect Client
대응 권고
• 리눅스 서버·컨테이너 호스트는 커널 패치(특히 네트워크·파일시스템·암호화 관련 CVE)를 최우선 순위로 긴급 적용하고 비대칭 재기동 계획을 수립한다.
• 인터넷에 노출된 Langflow 인스턴스와 ScreenConnect 클라이언트는 즉시 최신 버전으로 업데이트하고 비정상 파일 전송·API 호출 로그를 집중 모니터링한다.
• VS Code 확장 프로그램 및 Spring Cloud Azure 인증 설정을 점검해 알려진 인증 우회·권한상승 결함이 없는지 확인하고 최소권한 원칙을 재검증한다.
※ 위 종합 브리핑은 금일 수집된 사실 필드(제목·CVE·심각도·영향제품·출처)를 바탕으로 AI가 생성한 자체 작성물입니다.
보안동향 (신규 18건)
긴급 18
합계 18
긴급
NVD
CVE-2026-89485 · 리눅스 커널 lockd(NFS 락 데몬) 파일 참조 처리 취약점 CVE-2026-89485 · In the Linux kernel, the following vulnerability has been resolved:
lockd: pin next file…
CVE ID CVE-2026-89485
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약NFS 파일 잠금을 처리하는 lockd 모듈에서 다음 파일 참조(pin) 처리 오류로 인한 커널 메모리 손상 취약점
위협 분석CVSS 9.8(Critical)로 평가된 이 취약점은 NFS 파일 잠금 서비스인 lockd에서 다음 파일 객체를 참조(pin)하는 로직의 결함으로, 공격자가 조작된 락 요청을 전송해 use-after-free 또는 참조 카운트 오류를 유발할 수 있는 것으로 보인다. NFS 서버를 운영 중인 시스템에서 네트워크를 통해 원격으로 트리거 가능하며, 성공 시 커널 크래시(DoS)뿐 아니라 메모리 손상을 이용한 권한 상승이나 원격 코드 실행으로 이어질 가능성이 있다. 별도 인증이나 사용자 개입 없이 공격이 가능해 실제 위협도가 높다.
권고 조치해당 CVE를 패치한 최신 커널 버전으로 즉시 업데이트하고, NFS 서비스를 신뢰할 수 없는 네트워크에 노출하지 않도록 방화벽/접근 제어를 강화한다. 불필요한 NFS 락 서비스(lockd, rpc.statd)는 비활성화하고, 패치 적용 전까지 NFS 트래픽에 대한 모니터링을 강화한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-89482 · 리눅스 커널 NVMe-TCP 드라이버 잘못된 메모리 접근 취약점 CVE-2026-89482 · In the Linux kernel, the following vulnerability has been resolved:
nvme-tcp: do not acce…
CVE ID CVE-2026-89482
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약NVMe-over-TCP 드라이버에서 유효하지 않은 상태의 객체에 접근하여 발생하는 커널 메모리 손상 취약점
위협 분석CVSS 9.8(Critical)로 평가되며, NVMe-TCP 스토리지 프로토콜 드라이버가 특정 상황에서 해제되었거나 유효하지 않은 메모리 영역에 접근하는 결함으로 분석된다. NVMe-over-Fabrics(TCP) 스토리지 연결을 사용하는 환경에서 조작된 네트워크 패킷을 통해 원격으로 트리거될 수 있으며, 커널 패닉(DoS)은 물론 메모리 손상을 악용한 임의 코드 실행 가능성도 배제할 수 없다. 클라우드/데이터센터의 분산 스토리지 인프라에서 특히 위험도가 높다.
권고 조치NVMe-TCP를 사용하는 스토리지 및 호스트 시스템의 커널을 최신 보안 패치가 적용된 버전으로 업데이트한다. NVMe-TCP 트래픽은 격리된 스토리지 네트워크(SAN)에서만 허용하고, 외부 네트워크에서의 접근을 차단하며 관련 로그를 모니터링한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-89479 · 리눅스 커널 SCTP 청크 처리 중단 로직 취약점 CVE-2026-89479 · In the Linux kernel, the following vulnerability has been resolved:
sctp: stop processing…
CVE ID CVE-2026-89479
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약SCTP 프로토콜 스택에서 특정 조건의 청크 처리 중단 로직 결함으로 인한 커널 메모리 손상 취약점
위협 분석CVSS 9.8(Critical)로 평가되며, SCTP(스트림 제어 전송 프로토콜) 처리 루틴에서 조건에 따라 처리를 중단해야 하는 상황을 제대로 검증하지 못해 발생하는 것으로 보인다. 공격자가 조작된 SCTP 패킷을 전송하여 커널 내 메모리 접근 오류(use-after-free, 이중 해제 등)를 유발할 수 있으며, 이는 서비스 거부(DoS)뿐 아니라 원격 코드 실행으로 이어질 잠재력을 가진다. SCTP는 통신사·VoIP·시그널링 인프라(예: SS7/Diameter 연동)에서 사용되는 경우가 많아 통신 인프라에 특히 위협적이다.
권고 조치SCTP를 사용하는 시스템의 커널을 최신 패치 버전으로 업데이트한다. 불필요하게 SCTP 모듈이 로드된 경우 비활성화하고, 커널 모듈 블랙리스트 처리(sctp 미사용 시)를 검토하며, SCTP 트래픽에 대한 네트워크 경계 필터링을 적용한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-89478 · 리눅스 커널 SCTP 청크 드롭 조건 검증 취약점 CVE-2026-89478 · In the Linux kernel, the following vulnerability has been resolved:
sctp: drop a chunk if…
CVE ID CVE-2026-89478
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약SCTP 스택에서 특정 조건 하 청크를 드롭해야 하는 로직의 검증 미흡으로 인한 커널 메모리 손상 취약점
위협 분석CVSS 9.8(Critical)로 평가되며, SCTP 프로토콜 구현에서 비정상적이거나 유효하지 않은 청크를 폐기(drop)해야 하는 조건을 제대로 처리하지 못해 커널 메모리 손상이 발생하는 것으로 분석된다. 공격자는 조작된 SCTP 청크를 원격에서 전송해 커널 크래시를 유발하거나, 경우에 따라 메모리 손상을 이용한 권한 상승·코드 실행을 시도할 수 있다. 인증이나 사용자 상호작용 없이 원격 공격이 가능해 공개망에 SCTP 서비스가 노출된 환경에서 위험도가 매우 높다.
권고 조치SCTP 프로토콜을 사용하는 모든 리눅스 시스템의 커널을 최신 보안 패치 버전으로 즉시 업데이트한다. SCTP 사용이 불필요한 시스템은 모듈을 비활성화하고, 네트워크 경계에서 SCTP 트래픽을 제한하며 침입탐지시스템(IDS)을 통한 이상 트래픽 모니터링을 강화한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
리눅스 커널 VT-d IOMMU 요청자 ID 강제 처리 취약점 CVE-2026-89448 · In the Linux kernel, the following vulnerability has been resolved:
iommu/vt-d: Force req…
CVE ID CVE-2026-89448
심각도 긴급
CVSS 9.3
출처 NVD
수집일 2026-09-14
한 줄 요약인텔 VT-d IOMMU 드라이버에서 요청자 ID(Requester ID) 처리 로직 결함으로 인한 커널 취약점
위협 분석CVSS 9.3의 매우 높은 심각도로 평가된 이 취약점은 리눅스 커널의 인텔 VT-d IOMMU 드라이버에서 발생한다. IOMMU는 DMA 접근 제어 및 디바이스 격리를 담당하는 핵심 보안 메커니즘으로, 요청자 ID 강제 처리 로직에 결함이 있을 경우 악의적인 디바이스나 가상머신이 의도하지 않은 메모리 영역에 접근하거나 격리 경계를 우회할 수 있다. 가상화 환경(VFIO, SR-IOV)에서 게스트가 호스트 메모리에 비인가 접근을 시도하거나 서비스 거부를 유발할 가능성이 있으며, 물리적/로컬 접근이 필요한 경우가 많아 원격 익스플로잇 난이도는 상대적으로 높으나 클라우드/가상화 인프라에서는 실질적 위협이 될 수 있다.
권고 조치해당 패치가 반영된 최신 커널 버전으로 즉시 업데이트하고, 가상화/컨테이너 호스트 및 VFIO 패스스루를 사용하는 시스템을 우선적으로 점검한다. 커널 패치 적용이 어려운 경우 IOMMU 관련 커널 파라미터 및 디바이스 패스스루 구성을 재검토하고, 신뢰할 수 없는 게스트 VM의 하드웨어 직접 접근을 제한한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
리눅스 커널 XDP 제로카피 처리 중 프래그먼트 오류로 인한 취약점 CVE-2026-81002 · In the Linux kernel, the following vulnerability has been resolved:
xdp: fix zero-copy fr…
CVE ID CVE-2026-81002
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약XDP(eXpress Data Path) 제로카피 경로에서 패킷 프래그먼트 처리 결함으로 발생하는 커널 취약점
위협 분석CVSS 9.8로 최고 수준의 심각도를 가지는 이 취약점은 고성능 패킷 처리 프레임워크인 XDP의 제로카피(zero-copy) 모드에서 프래그먼트된 패킷을 처리하는 과정의 결함에서 기인한다. 제로카피 경로는 사용자 공간과 커널 간 메모리를 직접 공유하므로, 프래그먼트 처리 오류는 메모리 손상(out-of-bounds), 정보 유출, 혹은 커널 크래시로 이어질 수 있다. XDP는 네트워크 가속 및 DDoS 방어, 로드밸런서 등에서 널리 사용되므로 공격자가 조작된 패킷을 전송해 원격으로 커널 메모리를 손상시키거나 서비스 거부를 유발할 가능성이 있으며, 네트워크 인터페이스에 직접 접근 가능한 환경(엣지 라우터, 방화벽, DPDK 대체 시스템)에서 위험도가 특히 높다.
권고 조치XDP/eBPF 기반 네트워크 가속 기능을 사용 중인 시스템은 패치된 커널로 신속히 업데이트해야 한다. 즉시 패치가 어려운 경우 XDP 제로카피 모드 사용을 일시 중단하거나 일반 XDP 모드로 전환하고, 외부 노출된 네트워크 인터페이스에 대한 트래픽 모니터링 및 이상 패킷 탐지를 강화한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
리눅스 커널 SMC 프로토콜 피어 값 검증 누락 취약점 CVE-2026-80986 · In the Linux kernel, the following vulnerability has been resolved:
net/smc: bound the pe…
CVE ID CVE-2026-80986
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약SMC(Shared Memory Communications) 네트워크 프로토콜에서 피어 관련 값의 범위 검증 누락으로 발생하는 취약점
위협 분석CVSS 9.8의 심각한 취약점으로, IBM z시스템 및 RoCE/SMC-R 환경에서 사용되는 SMC(Shared Memory Communications) 프로토콜 구현에서 피어(peer)로부터 수신한 값에 대한 경계(bound) 검증이 누락되어 발생한다. 원격 피어가 조작된 값을 전송할 경우 버퍼 오버플로우, 메모리 손상, 커널 패닉을 유발할 수 있어 원격 코드 실행 또는 서비스 거부 공격으로 이어질 잠재력이 있다. SMC는 주로 고성능 컴퓨팅 및 메인프레임 연계 환경에서 사용되므로 공격 대상은 제한적이나, 해당 프로토콜을 활성화한 시스템에서는 원격 공격자가 별도 인증 없이 취약점을 악용할 수 있어 위험도가 매우 높다.
권고 조치SMC 프로토콜(SMC-R/SMC-D)을 사용하는 시스템은 패치된 커널로 즉시 업데이트한다. 사용하지 않는 경우 SMC 커널 모듈 로드를 비활성화하고, 사용이 필요한 환경에서는 신뢰할 수 있는 피어로만 통신을 제한하도록 네트워크 접근제어(ACL)를 구성한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
리눅스 커널 SMC 프로토콜 use-after-free 취약점 CVE-2026-80981 · In the Linux kernel, the following vulnerability has been resolved:
net/smc: fix use-afte…
CVE ID CVE-2026-80981
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약SMC(Shared Memory Communications) 프로토콜 처리 중 발생하는 use-after-free 메모리 손상 취약점
위협 분석CVSS 9.8의 치명적 취약점으로, SMC 프로토콜 스택 내에서 이미 해제된 메모리 객체를 재참조하는 use-after-free 결함이 확인되었다. Use-after-free는 공격자가 해제된 메모리 영역을 재활용해 임의 코드 실행이나 권한 상승으로 이어질 수 있는 고위험 취약점 유형이다. 원격 피어와의 연결 처리 과정에서 경쟁 조건(race condition)이나 잘못된 타이밍의 해제 로직이 트리거될 경우, 네트워크를 통해 원격에서 커널 메모리를 조작하거나 시스템 전체를 장악할 가능성이 있다. SMC를 사용하는 고성능/메인프레임 연계 환경에서는 실질적인 원격 공격 벡터로 작용할 수 있다.
권고 조치SMC 프로토콜을 사용하는 모든 리눅스 시스템에 패치된 커널을 최우선으로 적용해야 한다. 패치 적용 전까지는 SMC 기능을 비활성화하거나 사용을 중단하고, 관련 네트워크 트래픽에 대한 침입탐지 및 이상행위 모니터링을 강화하며 취약 시스템의 네트워크 노출을 최소화한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
리눅스 커널 net/smc: 종료(kill)된 프로세스 처리 중 발생하는 결함 수정 CVE-2026-80980 · In the Linux kernel, the following vulnerability has been resolved:
net/smc: stop killed,…
CVE ID CVE-2026-80980
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약리눅스 커널의 SMC(공유 메모리 통신) 소켓 구현에서 프로세스가 강제 종료될 때 발생할 수 있는 메모리 안전성 결함이 발견되어 패치되었다.
위협 분석CVSS 9.8로 매우 높게 책정되어 있으나, 이는 SMC 프로토콜(RDMA 기반 소켓 통신)을 사용하는 환경에서만 유효한 로컬 커널 취약점으로, 일반적인 원격 공격 표면은 제한적이다. 다만 SMC를 사용하는 클러스터/고성능 네트워킹 환경에서는 악용 시 use-after-free를 통한 커널 크래시(DoS) 또는 권한 상승으로 이어질 수 있어 해당 환경에서는 위험도가 높다. 공개된 PoC나 실제 공격 사례는 아직 확인되지 않았다.
권고 조치SMC 프로토콜을 사용하는 시스템은 배포판에서 제공하는 최신 커널 패치를 신속히 적용할 것을 권고한다. SMC를 사용하지 않는 일반 서버는 우선순위를 낮춰도 무방하나 정기 패치 주기에 포함시켜야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
리눅스 커널 seg6: IPv6 Segment Routing 헤더 처리 후 IP6CB 초기화 누락 결함 수정 CVE-2026-80976 · In the Linux kernel, the following vulnerability has been resolved:
seg6: reset IP6CB aft…
CVE ID CVE-2026-80976
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약IPv6 Segment Routing(seg6) 처리 과정에서 제어 블록(IP6CB) 초기화가 누락되어 메모리 손상이 발생할 수 있는 취약점이 수정되었다.
위협 분석CVSS 9.8로 평가되어 심각도가 높으며, IPv6 Segment Routing 기능이 활성화된 네트워크 환경(라우터, 컨테이너 오케스트레이션의 네트워크 경로 설정 등)에서 조작된 패킷을 통해 원격으로 커널 메모리 손상을 유발할 가능성이 있다. Segment Routing은 통신사업자나 대규모 네트워크 인프라에서 주로 사용되므로 해당 환경에서는 원격 DoS 또는 권한 상승 공격으로 이어질 위험이 존재한다. 일반 엔드포인트에서는 기능이 비활성화되어 있어 실질적 노출은 제한적이다.
권고 조치seg6 기능을 사용하는 네트워크 장비 및 서버는 최신 커널로 즉시 업데이트하고, 불필요한 환경에서는 IPv6 Segment Routing 기능을 비활성화할 것을 권고한다. 네트워크 경계에서 비정상적인 IPv6 확장 헤더 패킷에 대한 모니터링을 강화한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
리눅스 커널 crypto: iaa 드라이버 DMA 매핑 해제 오류로 인한 취약점 수정 CVE-2026-80945 · In the Linux kernel, the following vulnerability has been resolved:
crypto: iaa - unmap d…
CVE ID CVE-2026-80945
심각도 긴급
CVSS 9.1
출처 NVD
수집일 2026-09-14
한 줄 요약Intel Analytics Accelerator(IAA) 암호화 드라이버에서 DMA 버퍼 매핑 해제 처리가 잘못되어 메모리 손상이 발생할 수 있는 문제가 수정되었다.
위협 분석CVSS 9.1로 높은 심각도이나, Intel IAA 하드웨어 가속기를 사용하는 특정 서버 환경(주로 최신 Xeon 기반 데이터센터)에서만 발현되는 결함이다. DMA 매핑 관련 결함은 잘못 처리될 경우 use-after-free를 통한 커널 메모리 손상, 서비스 거부(DoS), 이론적으로는 권한 상승까지 이어질 수 있다. 다만 해당 가속기를 활성화해 사용하는 경우가 제한적이므로 실제 공격 표면은 넓지 않다.
권고 조치Intel IAA 가속기를 사용하는 데이터센터/서버 환경은 최신 커널 패치를 적용할 것을 권고하며, 해당 기능을 사용하지 않는 시스템은 드라이버 로드 여부를 점검하고 불필요시 비활성화한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
리눅스 커널 ksmbd(커널 SMB 서버) Use-After-Free 취약점 수정 CVE-2026-80926 · In the Linux kernel, the following vulnerability has been resolved:
ksmbd: fix use-after-…
CVE ID CVE-2026-80926
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약리눅스 커널 내장 SMB 서버 모듈인 ksmbd에서 use-after-free 결함이 발견되어 패치되었다.
위협 분석CVSS 9.8로 매우 심각하며, ksmbd는 원격 SMB 클라이언트 요청을 커널 공간에서 직접 처리하는 서버 모듈로, use-after-free 취약점이 악용될 경우 원격 코드 실행(RCE) 또는 커널 크래시로 이어질 가능성이 있다. ksmbd는 최근 여러 보안 취약점이 지속적으로 보고되어 온 컴포넌트로, 공격자가 인증 여부와 무관하게 네트워크를 통해 악성 SMB 요청을 전송함으로써 시스템을 장악할 위험이 있어 실질적 공격 가능성이 높은 편이다.
권고 조치ksmbd를 사용 중인 리눅스 서버는 최우선으로 최신 커널 패치를 적용해야 한다. 불필요하게 ksmbd 모듈이 로드되어 있다면 즉시 비활성화(modprobe -r ksmbd)하고, SMB 서비스가 필요한 경우 방화벽으로 접근을 신뢰할 수 있는 네트워크로 제한할 것을 권고한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-81204 · IBM Langflow OSS 원격 코드 실행 취약점 CVE-2026-81204 · IBM Langflow OSS 1.0.0 through 1.11.5 could allow a remote attacker to execute arbitrary c…
CVE ID CVE-2026-81204
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약IBM Langflow OSS 1.0.0~1.11.5 버전에서 원격 공격자가 임의 코드를 실행할 수 있는 치명적 취약점
위협 분석CVSS 9.8점의 치명적(CRITICAL) 등급 취약점으로, 인증 절차 없이 원격에서 임의 코드 실행(RCE)이 가능한 것으로 평가된다. Langflow는 AI 워크플로우 구축에 널리 사용되는 오픈소스 플랫폼으로, 공격 성공 시 서버 전체 장악, 내부망 확산, 민감 데이터 유출 등으로 이어질 위험이 매우 높다. 공격 복잡도가 낮고 원격 접근이 가능해 공개 익스플로잇이 등장할 경우 광범위한 자동화 공격에 악용될 가능성이 크다.
권고 조치영향받는 버전(1.0.0~1.11.5) 사용 여부를 즉시 점검하고 제조사 패치가 배포되는 즉시 최신 버전으로 업그레이드해야 한다. 패치 적용 전까지는 Langflow 서비스에 대한 외부 노출을 최소화하고 방화벽/네트워크 접근 제어로 신뢰된 IP만 접근을 허용하며, 관련 로그를 모니터링해 이상 행위를 탐지해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-79724 · IBM Langflow OSS 원격 OS 명령 실행 취약점 CVE-2026-79724 · IBM Langflow OSS 1.0.0 through 1.11.5 could allow a remote attacker to execute arbitrary O…
CVE ID CVE-2026-79724
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약IBM Langflow OSS 1.0.0~1.11.5 버전에서 원격 공격자가 임의 OS 명령을 실행할 수 있는 치명적 취약점
위협 분석CVSS 9.8점의 치명적 등급으로, 공격자가 원격에서 호스트 운영체제 명령을 직접 실행할 수 있어 서버 완전 장악으로 이어질 수 있다. OS 명령 실행이 가능하다는 점에서 단순 애플리케이션 침해를 넘어 시스템 계정 탈취, 백도어 설치, 랜섬웨어 배포 등 후속 공격의 발판이 될 수 있다. 낮은 공격 난이도와 원격 접근성으로 인해 실제 악용 가능성이 매우 높은 취약점으로 판단된다.
권고 조치Langflow OSS를 사용 중인 시스템은 즉시 패치 여부를 확인하고 신속히 최신 버전으로 업데이트해야 한다. 임시 조치로 외부 인터넷 노출을 차단하고, 애플리케이션 실행 계정의 권한을 최소화하며, OS 명령 실행과 관련된 비정상 프로세스 생성 여부를 EDR 등으로 모니터링해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-85025 · IBM Langflow OSS 인증 우회를 통한 원격 공격 가능 취약점 CVE-2026-85025 · IBM Langflow OSS 1.0.0 through 1.11.5 Langflow could allow an unauthenticated attacker to…
CVE ID CVE-2026-85025
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-14
한 줄 요약IBM Langflow OSS 1.0.0~1.11.5 버전에서 인증되지 않은 공격자가 원격으로 시스템을 공격할 수 있는 치명적 취약점
위협 분석CVSS 9.8점의 치명적 등급 취약점으로, 별도의 인증 절차 없이 공격이 가능하다는 점에서 위험도가 매우 높다. 미인증 공격자가 원격에서 접근할 수 있다는 특성상 공격 진입 장벽이 낮아 대량 스캐닝 및 자동화 공격 도구에 조기 악용될 가능성이 크다. 동일한 Langflow 제품군에서 연쇄적으로 다수의 치명적 취약점이 발견된 만큼, 복합적으로 악용될 경우 피해 규모가 확대될 수 있다.
권고 조치영향받는 버전 사용 여부를 즉시 파악하고 공식 패치가 제공되는 즉시 적용해야 한다. 패치 전까지는 Langflow 인터페이스에 대한 외부 접근을 차단하거나 VPN 등 보호된 경로로만 접근을 제한하고, 미인증 요청에 대한 접근 로그를 집중 점검해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-84869 · ScreenConnect 클라이언트 파일 전송·실행 취약점 CVE-2026-84869 · A condition in the ScreenConnect client may allow files to be transferred and executed thr…
CVE ID CVE-2026-84869
심각도 긴급
CVSS 9.9
출처 NVD
수집일 2026-09-14
한 줄 요약ScreenConnect 클라이언트의 특정 조건에서 파일이 무단으로 전송·실행될 수 있는 치명적 취약점
위협 분석CVSS 9.9점으로 매우 높은 심각도를 가진 취약점이다. ScreenConnect는 원격 지원 및 원격 접속 도구로 기업 환경에서 광범위하게 사용되는데, 특정 조건에서 공격자가 대상 시스템에 임의 파일을 전송하고 실행시킬 수 있다면 이는 곧 원격 코드 실행 및 시스템 장악으로 직결될 수 있다. 원격 관리 도구의 특성상 공급망 공격이나 랜섬웨어 유포에 악용될 가능성이 높아 실제 위협 행위자들의 표적이 될 가능성이 크다.
권고 조치ScreenConnect 클라이언트 및 서버 버전을 즉시 점검하고 제조사가 배포하는 보안 패치를 신속히 적용해야 한다. 원격 접속 도구에 대한 접근 통제와 다중 인증(MFA)을 강화하고, 파일 전송 기능의 비정상적 사용 이력을 모니터링하며, 불필요한 원격 접속 세션은 즉시 종료 및 차단 조치해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-81376 · Visual Studio Code의 불완전한 비교 검증 취약점으로 인한 인증 우회 CVE-2026-81376 · Incomplete comparison with missing factors in Visual Studio Code allows an unauthorized at…
CVE ID CVE-2026-81376
심각도 긴급
CVSS 9.6
출처 NVD
수집일 2026-09-14
한 줄 요약Visual Studio Code에서 비교 로직의 요소 누락으로 인해 인증되지 않은 공격자가 보안 검증을 우회할 수 있는 치명적 취약점입니다.
위협 분석CVSS 9.6점의 심각(Critical) 등급 취약점으로, 비교 연산 시 필요한 요소가 누락되어 발생하는 논리적 결함입니다. 이로 인해 공격자는 별도의 인증 절차 없이 정상적인 검증 로직을 우회할 수 있어, 확장 기능 검증, 워크스페이스 신뢰 설정, 원격 연결 인증 등 VS Code의 보안 경계를 무력화할 위험이 있습니다. 네트워크를 통한 원격 공격이 가능할 것으로 추정되며, 개발자 환경에 광범위하게 배포된 도구라는 특성상 공급망 공격의 진입점으로 악용될 가능성이 높습니다. 성공 시 악성 확장 설치, 임의 코드 실행, 소스코드 및 인증정보 탈취로 이어질 수 있어 파급력이 큽니다.
권고 조치VS Code를 최신 버전으로 즉시 업데이트하고, 자동 업데이트가 활성화되어 있는지 확인하십시오. 신뢰할 수 없는 워크스페이스나 출처가 불분명한 확장 프로그램 설치를 자제하고, 워크스페이스 신뢰(Workspace Trust) 기능을 항상 활성 상태로 유지하십시오. 조직 차원에서는 EDR을 통해 VS Code 프로세스의 비정상적 행위를 모니터링하고, 패치 배포 현황을 자산관리 시스템으로 추적 관리하시기 바랍니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-69854 · Spring Cloud Azure의 인증 미흡으로 인한 권한 상승 취약점 CVE-2026-69854 · Improper authentication in Spring Cloud Azure allows an unauthorized attacker to elevate p…
CVE ID CVE-2026-69854
심각도 긴급
CVSS 9.0
출처 NVD
수집일 2026-09-14
한 줄 요약Spring Cloud Azure에서 인증 처리 미흡으로 인해 공격자가 낮은 권한에서 관리자급 권한으로 상승할 수 있는 심각한 취약점입니다.
위협 분석CVSS 9.0점의 심각(Critical) 등급으로, Azure 리소스와 연동되는 Spring Cloud Azure 컴포넌트의 인증(Authentication) 처리 로직 결함이 원인입니다. 부적절한 인증 검증으로 인해 공격자가 정당한 자격 증명 없이도 서비스에 접근하거나, 낮은 권한의 계정을 탈취해 관리자 수준으로 권한을 상승시킬 수 있습니다. 이는 클라우드 마이크로서비스 아키텍처에서 인증 서버, API 게이트웨이, 데이터베이스 접근 제어 등 핵심 보안 경계를 무력화하는 결과를 초래할 수 있습니다. 특히 다수의 마이크로서비스가 Spring Cloud Azure를 통해 Azure 리소스(Key Vault, Storage, AD 등)에 접근하는 구조라면, 이 취약점 하나로 전체 클라우드 환경의 자격 증명 및 데이터가 노출될 위험이 있어 공격 파급 범위가 매우 넓습니다.
권고 조치Spring Cloud Azure를 사용 중인 모든 애플리케이션에서 즉시 최신 패치 버전으로 업그레이드하십시오. 패치 적용 전까지는 해당 서비스에 대한 외부 접근을 제한하고, Azure AD 조건부 액세스 정책 및 최소 권한 원칙(Least Privilege)을 재점검하십시오. 인증 로그 및 권한 변경 이력을 모니터링하여 비정상적인 권한 상승 시도를 탐지하고, Key Vault·Storage 등 연동 리소스의 접근 로그도 함께 검토할 것을 권장합니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
KISA 보안공지 (신규 2건)
중간 2
합계 2
중간
KISA
Fortinet 제품 보안 업데이트 권고
심각도 중간
출처 KISA
수집일 2026-09-14
출처: KISA (한국인터넷진흥원)
□ 개요 o Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명 o FortiOS, FortiSwitchManager, FortiSASE에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2025-25249) [1][2]
□ 영향을 받는 제품 및 해결 방안
| 취약점 |
제품명 |
영향받는 버전 |
해결 버전 |
| CVE-2025-25249 |
FortiOS |
6.4 |
해결 버전으로 마이그레이션 |
| CVE-2025-25249 |
FortiOS |
7.0.0 이상 7.0.18 미만 |
7.0.18 이상 |
| CVE-2025-25249 |
FortiOS |
7.2.0 이상 7.2.12 미만 |
7.2.12 이상 |
| CVE-2025-25249 |
FortiOS |
7.4.0 이상 7.4.9 미만 |
7.4.9 이상 |
| CVE-2025-25249 |
FortiOS |
7.6.0 이상 7.6.4 미만 |
7.6.4 이상 |
| CVE-2025-25249 |
FortiSwitchManager |
7.0.0 이상 7.0.6 미만 |
7.0.6 이상 |
| CVE-2025-25249 |
FortiSwitchManager |
7.2.0 이상 7.2.7 미만 |
7.2.7 이상 |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]
□ 참고사이트 [1] https://fortiguard.fortinet.com/psirt/FG-IR-25-084 [2] https://nvd.nist.gov/vuln/detail/CVE-2025-25249
□ 문의사항 o 한국인터넷진흥원 사이버민원센터 : 국번없이 118
□ 작성 : 디지털위협대응본부 취약점관리센터
중간
KISA
GitLab 제품 보안 업데이트 권고
심각도 중간
출처 KISA
수집일 2026-09-14
출처: KISA (한국인터넷진흥원)
□ 개요 o GitLab社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명 o GitLab CE/EE에서 발생하는 Path Traversal 취약점(CVE-2026-85706) [1][2]
□ 영향을 받는 제품 및 해결 방안
| 취약점 |
제품명 |
영향받는 버전 |
해결 버전 |
| CVE-2026-85706 |
GitLab CE |
18.7 이상 19.1.8 미만 |
19.1.8 이상 |
| CVE-2026-85706 |
GitLab CE |
19.2 이상 19.2.6 미만 |
19.2.6 이상 |
| CVE-2026-85706 |
GitLab CE |
19.3 이상 19.3.2 미만 |
19.3.2 이상 |
| CVE-2026-85706 |
GitLab EE |
18.7 이상 19.1.8 미만 |
19.1.8 이상 |
| CVE-2026-85706 |
GitLab EE |
19.2 이상 19.2.6 미만 |
19.2.6 이상 |
| CVE-2026-85706 |
GitLab EE |
19.3 이상 19.3.2 미만 |
19.3.2 이상 |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]
□ 참고사이트 [1] https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ [2] https://nvd.nist.gov/vuln/detail/CVE-2026-85706
□ 문의사항 o 한국인터넷진흥원 사이버민원센터 : 국번없이 118
□ 작성 : 디지털위협대응본부 취약점관리센터
보안동향 한국어 제목/요약/분석/권고 및 종합 브리핑은 수집된 사실을 바탕으로 AI가 생성한 자체 작성물입니다. KISA 보안공지 본문은 원문(한국인터넷진흥원)을 그대로 인용하며, 저작권은 각 원 출처에 있습니다. 상세 내용은 각 원문 링크에서 확인하십시오.
|
|
|