CVE-2026-58138CVSS 9.8 치명적2026-07-01
Orkes Conductor 미인증 원격 코드 실행으로 임의 시스템 명령이 실행됨
Orkes Conductor 3.21.21부터 3.30.2 미만 버전에서는 워크플로 API 엔드포인트에 인증 전 검증이 없어 미인증 원격 코드 실행(CWE-94) 보안 결함이 존재합니다. 공격자는 악의적인 JavaScript 또는 Python 표현식을 담은 인라인 워크플로 정의를 제출하고, HostAccess.ALL이나 allowAll(true)로 구성된 비샌드박스 GraalVM 평가기를 통해 INLINE, LAMBDA, DO_WHILE, SWITCH 작업 유형을 이용해 Java 리플렉션이나 직접적인 자식 프로세스 호출로 임의의 운영체제 명령을 실행할 수 있습니다. 이 취약점은 3.30.2로 업데이트하지 않은 모든 사용자에게 영향을 미치며 기업용 워크플로 자동화 배포 환경을 포함합니다. 공격자는 어떤 인증 자격 증명도 없이 원격에서 공격할 수 있고, 사용자 상호작용 없이 서버 통제권을 바로 획득합니다.
컴포넌트
Orkes Conductor는 복잡한 워크플로 자동화 작업을 구축·관리하는 오픈소스 마이크로서비스 오케스트레이션 엔진으로, 다양한 작업 유형과 동적 표현식 평가를 지원합니다.
위험
- 일반 사용자에서 관리자로: 피해자가 Orkes Conductor 서비스를 높은 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
- 시스템 완전 통제: 공격자는 서버에서 임의 코드를 실행할 수 있고, 서비스 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
- 사용자 상호작용 불필요: 워크플로 API 엔드포인트에 직접 접근해 특수 제작된 요청을 보내기만 하면 취약점이 발동하며 추가 상호작용이 필요 없습니다
출처
대응 방안- Orkes Conductor를 즉시 3.30.2 이상으로 업그레이드하십시오
- GraalVM 평가기에 엄격한 샌드박스 격리를 적용하고 HostAccess.ALL을 비활성화하십시오
- 워크플로 API 엔드포인트의 접근 권한을 제한하고 엄격한 인증과 입력 검증을 시행하십시오
CVE-2026-58116CVSS 9.8 치명적2026-06-30
LLaMA-Factory 악성 모델 경로 주입으로 원격 코드 실행에 이름
LLaMA-Factory 0.9.5 및 이전 버전에서는 WebUI 모듈에 입력 검증이 없어 코드 주입(CWE-94) 보안 결함이 존재합니다. 공격자는 Chat 또는 Training 인터페이스로 악의적인 모델 경로를 제공하고, 이 경로는 검증 없이 AutoTokenizer.from_pretrained()와 AutoModel.from_pretrained()로 전달됩니다. trust_remote_code=True가 하드코딩되어 있어 Hugging Face transformers 라이브러리가 서버 프로세스 권한으로 원격 또는 로컬 모델 저장소에서 임의의 Python 코드를 가져와 실행합니다. 이 취약점은 안전한 버전으로 업데이트하지 않은 모든 사용자, 특히 WebUI 인터페이스를 배포한 환경에 영향을 미칩니다. 공격자는 WebUI 접근 권한만 있으면 취약점을 발동시킬 수 있고 추가 사용자 상호작용 없이 원격 코드 실행을 실현합니다.
컴포넌트
LLaMA-Factory는 여러 모델 아키텍처의 학습과 추론을 지원하는 오픈소스 대규모 언어 모델 미세조정 프레임워크로, 사용자 상호작용을 위한 WebUI를 제공합니다.
위험
- 시스템 완전 통제: 공격자는 서버 프로세스 권한으로 임의의 Python 코드를 실행해, 민감 데이터 열람, 설정 파일 수정, 백도어 설치를 포함해 서버를 완전히 장악할 수 있습니다
- 원격 코드 실행: 악의적인 모델 경로를 구성해 Hugging Face transformers 라이브러리가 원격 코드를 로드·실행하도록 유발하고 서버 탈취에 이릅니다
- 사용자 상호작용 불필요: 공격자가 WebUI 접근 권한(약한 자격 증명이나 내부망 접근)을 가지고 있기만 하면 바로 공격할 수 있고, 최종 사용자에게 추가 조작을 유도할 필요가 없습니다
출처
대응 방안- WebUI 인터페이스 앞단에 엄격한 입력 검증 메커니즘을 배치하고 신뢰할 수 없는 모델 경로를 거부하십시오
- trust_remote_code=True 하드코딩 설정을 제거하거나 비활성화하고, 통제된 환경에서만 수동으로 활성화하십시오