CVE-2026-68079CVSS 9.8 치명적2026-08-06
Apache CXF 인가 코드 재사용 공격으로 인증이 우회됨
Apache CXF의 DefaultEncryptingCodeDataProvider에서는 removeCodeGrant 구현에 결함이 있어 포착된 authorization code를 무제한으로 교환할 수 있습니다. 이는 "authorization code는 한 번을 넘겨 사용해서는 안 된다"는 RFC 요구에 위배됩니다. 이 취약점은 CXF 3.6.12 미만, 4.2.0 이상 4.2.3 미만, 4.0.0 이상 4.1.8 미만 버전에 영향을 미칩니다. 공격자는 네트워크를 통해 원격에서 악용할 수 있고, 사용자 상호작용이 필요 없으며 공격 복잡도가 낮아 기밀성·무결성·가용성에 높은 피해를 초래할 수 있습니다.
컴포넌트
Apache CXF는 SOAP, REST, OAuth 등 여러 웹 서비스 표준을 지원하는 오픈소스 웹 서비스 프레임워크로, 기업 애플리케이션의 서비스 통합에 널리 사용됩니다.
위험
- 인증 우회: 공격자는 인가 코드를 포착해 재사용함으로써 정상 인증 흐름을 우회하고 사용자 신원 토큰을 불법으로 획득할 수 있습니다
- 시스템 완전 통제: 인증에 성공하면 공격자는 얻은 권한으로 보호된 자원에 접근하고 임의의 작업을 수행해 데이터 유출이나 변조를 일으킬 수 있습니다
- 사용자 상호작용 불필요: 이 취약점은 네트워크를 통해 원격에서 발동할 수 있고, 공격자는 사용자에게 추가 조작을 유도할 필요가 없습니다
출처
대응 방안- Apache CXF를 즉시 4.2.3, 4.1.8 또는 3.6.12 이상으로 업그레이드하십시오
- OAuth 인가 코드 사용 로그를 모니터링해 비정상적인 재사용 행위를 탐지하십시오
- 엄격한 세션 관리와 토큰 무효화 메커니즘을 시행해 인가 코드의 수명을 제한하십시오
CVE-2026-48170CVSS 9.8 치명적2026-06-23
libxml2 xmlOutputBufferWriteString 함수 힙 버퍼 오버플로로 원격 코드 실행에 이름
libxml2의 xmlIO.c에 있는 xmlOutputBufferWriteString 함수에 힙 버퍼 오버플로 취약점이 존재합니다. 특정 형식 문자열을 포함한 입력을 처리할 때 공격자가 악의적인 데이터를 구성해 이 취약점을 발동시키면 메모리가 손상되고 임의 코드 실행으로 이어질 수 있습니다. libxml2는 특정 형식의 XML 입력을 처리할 때 메모리 손상 취약점을 가지며, 공격자는 악의적인 XML 데이터를 구성해 이를 발동시켜 원격 코드 실행이나 서비스 중단을 일으킬 수 있습니다. 이 취약점은 패치를 적용하지 않은 모든 사용자, 이 라이브러리에 의존하는 각종 애플리케이션과 서비스를 포함해 영향을 미칩니다. 공격자는 대상이 특수 제작된 XML 파일을 처리하도록 유도하기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.
컴포넌트
libxml2는 XML 문서를 파싱하기 위한 C 언어 라이브러리로, 각종 오픈소스 소프트웨어와 운영체제에서 널리 사용됩니다.
위험
- 일반 사용자에서 관리자로: 피해자가 libxml2에 의존하는 애플리케이션을 관리자 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
- 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
- 사용자 상호작용 불필요: 드라이브 바이 침해(T1189) 기법으로 사용자가 악성 XML 파일을 처리하기만 해도 취약점이 발동하며 추가 상호작용이 필요 없습니다
출처
대응 방안- 비정상적인 메모리 접근 행위 로그를 모니터링하십시오
- 실행 환경에 샌드박스 격리 메커니즘을 활성화하십시오
- 신뢰할 수 없는 출처의 XML 데이터 로딩을 차단하십시오
패키지 오염npm2026-08-07
@junyoung-kim/reins@0.1.6 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
317b894ae24986a803fd567391a0b7cc
패키지 오염npm2026-08-07
aitable-workflow-server@9.9.9 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
691aea4a5402e292a04ae37bf65d6c0d
패키지 오염npm2026-08-07
remote-claude-daemon@0.5.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
4e763b044c3c890ff173123bd10d4dae
패키지 오염npm2026-08-07
shadowx-fca@10.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
60cf8fbd522f660cf2d556952840d70d
패키지 오염npm2026-08-07
zyr-agent@1.6.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
94de55590d251ab0643e27306de08be4
패키지 오염npm2026-08-07
weight2loss@1.0.5 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
9a35821cd933aadf314e2ae0d1759407
패키지 오염npm2026-08-08
aclade-agent@1.0.4 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
01a24c061455e651a67a3390cff9d7d7
패키지 오염npm2026-08-08
agenthub-ai@0.20.1 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
fcf6d8d357322b439bb0b4a99e5d8e84
패키지 오염npm2026-08-08
w-screenctl@1.0.6 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
01bab44ca56083e8d94b1d7857dd0f68
패키지 오염npm2026-08-08
@depup/astro@7.1.3-depup.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
f95bc3a7cf3750ed2bf843956dad482a
패키지 오염npm2026-08-08
@depup/aws-sdk__credential-provider-process@3.972.66-depup.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
1a87ed22cc11b8323e93e02cc1998b9c
패키지 오염npm2026-08-08
@mrbenty8jf1p9y5/oidc-bind-canary@0.0.3 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
6f66c434e099c5731cd1eceb38ebccef
패키지 오염npm2026-08-08
map-streak-kit@1.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
c2d2148a6ccca8528cbc3816c9c337a5