CVE-2026-63767CVSS 9.8 치명적2026-07-21
ktransformers 미인증 pickle 역직렬화 취약점으로 원격 코드 실행에 이름
ktransformers 0.6.3 및 이전 버전에서는 SchedulerServer의 ZMQ ROUTER 소켓이 모든 인터페이스에 바인딩되고 인증 메커니즘이 없어, 미인증 pickle 역직렬화(CWE-502) 보안 결함이 존재합니다. 공격자는 악의적인 __reduce__ 메서드를 삽입한 특수 제작 pickle 페이로드를 보내 서버 프로세스 권한으로 임의의 셸 명령을 실행할 수 있습니다. 이 취약점은 원격 공격자가 인증 없이 서버를 직접 통제하도록 허용해 시스템의 기밀성, 무결성, 가용성을 위협합니다. 수정 버전(commit def0f93)으로 업데이트하지 않은 모든 ktransformers 사용자가 영향을 받습니다. 공격자는 노출된 ZMQ 포트로 악성 패킷을 보내는 것만으로 악용할 수 있으며, 사용자 상호작용이 필요 없고 원격 조작이 가능합니다.
컴포넌트
ktransformers는 효율적인 분산 추론 서비스를 제공하기 위한 오픈소스 Transformer 모델 추론 라이브러리이며, 그중 SchedulerServer가 작업 스케줄링을 담당하고 ZMQ를 통해 통신합니다.
위험
- 시스템 완전 통제: 공격자는 서버 프로세스 맥락에서 임의 코드를 실행할 수 있고, 서버 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
- 사용자 상호작용 불필요: 공격자는 사용자에게 어떤 조작도 유도할 필요 없이, 노출된 네트워크 인터페이스로 특수 제작 패킷을 보내기만 하면 취약점이 발동합니다
- 원격 코드 실행: 결함이 네트워크로 도달 가능한 서비스 엔드포인트에 있으므로, 공격자는 인터넷 어디에서나 공격을 시작해 서버를 완전히 장악할 수 있습니다
출처
대응 방안- SchedulerServer의 ZMQ 소켓 바인딩 주소를 제한하고 모든 인터페이스(0.0.0.0)에 바인딩하지 마십시오
- 네트워크 계층에서 방화벽 규칙을 설정해 신뢰할 수 있는 IP 주소만 ZMQ 서비스 포트에 접근하도록 하십시오
CVE-2026-64622CVSS 7.5 높음2026-07-20
Network-AI 승인 엔드포인트의 인가 누락으로 민감 정보가 유출됨
Network-AI(npm: network-ai) 5.12.2부터 5.13.3 버전에서는 설정된 인가 검사(checkAuth/secret)가 ApprovalInbox의 GET 읽기 라우트에 적용되지 않아 인가 누락(CWE-862) 보안 결함이 존재합니다. 운영자가 secret을 설정했더라도 미인증 공격자가 민감한 승인 요청 상세에 접근할 수 있습니다. GET /approvals/?status=all, GET /approvals/:id, GET /approvals/stats, GET /approvals/sse 라우트는 action/target 셸 명령 문자열, 파일 경로, 사유, 위험 등급을 포함한 ApprovalEntry의 전체 내용을 유출합니다. 모든 응답에 하드코딩된 Access-Control-Allow-Origin: * 헤더가 실려 있어, 운영자가 방문한 어떤 사이트에서도 교차 출처 유출이 가능합니다. 이는 GHSA-mxjx-28vx-xjjj에 대한 불완전한 수정입니다. 안전한 버전으로 업데이트하지 않은 모든 Network-AI 사용자가 영향을 받습니다. 공격자는 인증 없이 원격에서 민감 데이터를 얻을 수 있고, CORS 헤더를 이용한 교차 출처 데이터 탈취도 가능합니다.
컴포넌트
Network-AI는 네트워크 인공지능 관련 승인 프로세스 관리를 위한 npm 기반 오픈소스 컴포넌트입니다.
위험
- 민감 정보 유출: 공격자는 셸 명령 문자열, 파일 경로, 업무 사유, 위험 등급을 포함한 승인 항목의 전체 내용을 획득할 수 있어, 내부 로직 노출이나 추가 공격으로 이어질 수 있습니다
- 교차 출처 데이터 탈취: 응답에 Access-Control-Allow-Origin: *가 포함되어 있어, 공격자는 악성 페이지를 만들어 피해자 브라우저에서 승인 데이터를 조용히 탈취할 수 있습니다
- 인증 불필요 공격: 공격자는 어떤 자격 증명도 없이 보호 대상 엔드포인트에 직접 접근할 수 있어 공격 문턱이 낮아집니다
출처
대응 방안- 게이트웨이나 리버스 프록시 계층에서 /approvals/ 관련 엔드포인트 접근을 제한하십시오
- 응답 헤더의 Access-Control-Allow-Origin: *를 제거하거나 수정하고 엄격한 CORS 정책을 적용하십시오