NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-03 일일 보안 인텔리전스

총 7건최고 위협 9.8(치명적)CSSA 1 · CVE 1 · 오염 5

CSSA 독점 조기 경보1

CSSA 독점 조기 경보9.8 치명적

Redis 블로킹 리스트 순회가 힙 해제 후 사용을 유발해 원격 코드 실행에 이름

이 취약점은 블록된 클라이언트를 깨우는 하위 로직에 있습니다. 여러 클라이언트가 같은 키를 기다리며 블록 상태에 들어갔을 때, 서버는 블록 리스트를 순회하며 클라이언트 명령 실행을 차례로 재개합니다. 이 과정에서 메모리 축출 메커니즘이 발동하면 후속 클라이언트의 연결 자원이 강제로 해제되는 반면 순회자는 해제된 리스트 노드에 대한 참조를 그대로 보유해, 힙 해제 후 사용 결함이 발생합니다. 공격자는 특수 제작한 블로킹 명령과 메모리 임계값 설정을 조합해 네트워크로 경쟁 조건을 만들고, 인증 없이 이 메모리 손상을 이용해 프로그램 제어 흐름을 탈취할 수 있습니다. 영향을 받는 시스템은 임의 코드 실행과 프로세스 종료 위험에 놓이며 업무 연속성이 심각하게 훼손됩니다.

컴포넌트
Redis는 메모리 기반의 고성능 키-값 저장소로, 단일 스레드 이벤트 구동 아키텍처와 주-복제본 복제 모델을 채택합니다. 핵심 기능은 캐시, 메시지 큐, 실시간 데이터 분석에 걸쳐 있습니다. 내부적으로 효율적인 이중 연결 리스트와 해시 테이블로 데이터 구조를 관리하고…
유형
Use After Free (CWE-416)
저장소
대응 방안
  • 스마트 포인터나 참조 계수 메커니즘으로 동적 메모리 수명주기를 자동 관리할 것을 권장합니다. 컨테이너 구조를 순회할 때는 스냅샷 사본이나 지연된 안전 삭제 전략을 사용해 순회자 무효화를 피하고, 아울러 객체 상태 표식을 엄격히 검증해 접근 전에 널 포인터와 유효성 단언을 수행하며, 정적 분석 도구로 포인터 역참조 경로를 정기적으로 점검해 매달린 참조의 소지를 제거하십시오.

CVE 인텔리전스1

CVE-2026-68579CVSS 9.6 치명적2026-08-02

FreeRDP 클립보드 클라이언트 힙 버퍼 오버플로로 원격 코드 실행에 이름

FreeRDP 3.30.0 이전(3.29.0 이하) 버전에서는 Windows 클립보드 클라이언트의 CliprdrStream_Read 함수(client/Windows/wf_cliprdr.c)에 길이 검증 결함이 있어 힙 기반 버퍼 오버플로(CWE-787) 보안 결함이 존재합니다. explorer.exe 같은 OLE 붙여넣기 소비자가 IStream::Read를 호출할 때, 이 함수는 호출자의 버퍼 크기(cb)가 아니라 서버가 제공한 길이(req_fsize)를 사용해 데이터를 복사합니다. 악의적이거나 침해된 RDP 서버는 과도하게 큰 CB_FILECONTENTS_RESPONSE를 반환할 수 있고, 공격자가 통제하는 데이터가 붙여넣기 소비자의 힙 버퍼 경계를 넘어 기록되어 프로세스 안정성과 보안을 위협합니다. FreeRDP는 사용자가 서버가 제공한 클립보드 파일 내용을 붙여넣을 때 메모리 손상 취약점을 가지며, 공격자는 악의적인 RDP 서버 응답을 구성해 이를 발동시켜 원격 코드 실행이나 서비스 중단을 일으킬 수 있습니다. 이 취약점은 3.30.0으로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. 공격자는 대상 사용자가 악의적인 RDP 서버에서 파일 내용을 붙여넣도록 유도해야 발동시킬 수 있습니다.

컴포넌트
FreeRDP는 원격 데스크톱 프로토콜(RDP)의 오픈소스 구현으로, Windows 원격 데스크톱 서비스에 대한 크로스 플랫폼 연결을 지원하며 클립보드 공유와 파일 전송 기능을 제공합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 FreeRDP 클라이언트나 관련 프로세스를 관리자 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 필요: 공격자는 통제 중인 악의적 RDP 서버에서 파일 내용을 붙여넣도록 사용자를 유도해야 하며, 사회공학 기법으로 성공률을 높입니다
출처
대응 방안
  • 이 취약점을 수정하기 위해 FreeRDP를 즉시 3.30.0 이상으로 업그레이드하십시오
  • 신뢰할 수 없거나 인증되지 않은 RDP 서버에서 파일 내용을 붙여넣지 마십시오
  • FreeRDP를 실행하는 환경에 샌드박스 격리 메커니즘을 활성화해 악의적 코드의 실행 범위를 제한하십시오

패키지 오염5

패키지 오염npm2026-08-03

list-issue-predecessor-dependencies-block@99.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
dfb5e80dd43ee9ea077e9cc4a69e407c
패키지 오염2026-08-03

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
fa137382802a68fe51a1e058d45c5318
패키지 오염2026-08-03

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
aaa5fed6de167bb047ecb3c728d1b7c0
패키지 오염2026-08-03

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4ca2180acfbe83332ca5a872abdfad39
패키지 오염2026-08-03

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2e6bf5fbd1d4aa545743d46f6e468587