hermes-agent이 프롬프트 인젝션으로 권한을 넘어선 명령을 위조당해 모델 행위 통제를 상실함
이 취약점은 중계 전환 채널이 정적 평문 표식을 사용하고 암호학적 출처 검증 메커니즘을 갖추지 않은 데서 비롯됩니다. 공격자는 일반적인 상호작용 중에 특정 문맥 키워드를 입력하기만 하면 모델 자체의 추론을 유발할 수 있고, 그 결과 대규모 언어 모델이 생성 단계에서 위장 표식을 스스로 구성해 허구의 내용을 그 안에 감쌉니다. 이 결함으로 런타임 환경은 진짜 외부 주입과 모델 환각 출력을 구분하지 못하게 되어, 위조된 텍스트를 우선순위 높은 사용자 지시로 오판하고 그대로 실행합니다. 영향을 받는 세션은 권한을 넘어선 지시 덮어쓰기, 문맥 오염, 업무 흐름의 강제 이탈 위험에 직면합니다.
컴포넌트
hermes-agent는 대규모 언어 모델과의 상호작용을 위한 자율 에이전트 실행 프레임워크입니다. 핵심 아키텍처는 구조화된 메시지 흐름과 동적 문맥 관리 메커니즘을 기반으로 하며, 다중 턴 대화 상태 유지, 도구 호출 라우팅, 실시간 의도 해석을 지원합니다. 역할 할…
구조적으로 분리하는 방식을 채택해 제어 명령을 표준 역할 메시지 흐름으로 독립 캡슐화할 것을 권장합니다. 아울러 동적 토큰 서명 메커니즘을 도입해 출처의 진정성을 검증하고, 시스템 프롬프트의 경계 격리 전략을 강화하며, 엄격한 입력 필터링과 문맥 검증 규칙을 설정해 불법 콘텐츠 주입을 차단하십시오.
CVE 인텔리전스
2
CVE-2026-68079
CVSS
9.8 치명적
2026-08-06
Apache CXF 인가 코드 재사용 공격으로 인증이 우회됨
Apache CXF의 DefaultEncryptingCodeDataProvider에서는 removeCodeGrant 구현에 결함이 있어 포착된 authorization code를 무제한으로 교환할 수 있습니다. 이는 "authorization code는 한 번을 넘겨 사용해서는 안 된다"는 RFC 요구에 위배됩니다. 이 취약점은 CXF 3.6.12 미만, 4.2.0 이상 4.2.3 미만, 4.0.0 이상 4.1.8 미만 버전에 영향을 미칩니다. 공격자는 네트워크를 통해 원격에서 악용할 수 있고, 사용자 상호작용이 필요 없으며 공격 복잡도가 낮아 기밀성·무결성·가용성에 높은 피해를 초래할 수 있습니다.
컴포넌트
Apache CXF는 SOAP, REST, OAuth 등 여러 웹 서비스 표준을 지원하는 오픈소스 웹 서비스 프레임워크로, 기업 애플리케이션의 서비스 통합에 널리 사용됩니다.
위험
인증 우회: 공격자는 인가 코드를 포착해 재사용함으로써 정상 인증 흐름을 우회하고 사용자 신원 토큰을 불법으로 획득할 수 있습니다
시스템 완전 통제: 인증에 성공하면 공격자는 얻은 권한으로 보호된 자원에 접근하고 임의의 작업을 수행해 데이터 유출이나 변조를 일으킬 수 있습니다
사용자 상호작용 불필요: 이 취약점은 네트워크를 통해 원격에서 발동할 수 있고, 공격자는 사용자에게 추가 조작을 유도할 필요가 없습니다
Apache CXF를 즉시 4.2.3, 4.1.8 또는 3.6.12 이상으로 업그레이드하십시오
OAuth 인가 코드 사용 로그를 모니터링해 비정상적인 재사용 행위를 탐지하십시오
엄격한 세션 관리와 토큰 무효화 메커니즘을 시행해 인가 코드의 수명을 제한하십시오
CVE-2026-48170
CVSS
9.8 치명적
2026-06-23
libxml2 xmlOutputBufferWriteString 함수 힙 버퍼 오버플로로 원격 코드 실행에 이름
libxml2의 xmlIO.c에 있는 xmlOutputBufferWriteString 함수에 힙 버퍼 오버플로 취약점이 존재합니다. 특정 형식 문자열을 포함한 입력을 처리할 때 공격자가 악의적인 데이터를 구성해 이 취약점을 발동시키면 메모리가 손상되고 임의 코드 실행으로 이어질 수 있습니다. libxml2는 특정 형식의 XML 입력을 처리할 때 메모리 손상 취약점을 가지며, 공격자는 악의적인 XML 데이터를 구성해 이를 발동시켜 원격 코드 실행이나 서비스 중단을 일으킬 수 있습니다. 이 취약점은 패치를 적용하지 않은 모든 사용자, 이 라이브러리에 의존하는 각종 애플리케이션과 서비스를 포함해 영향을 미칩니다. 공격자는 대상이 특수 제작된 XML 파일을 처리하도록 유도하기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.
컴포넌트
libxml2는 XML 문서를 파싱하기 위한 C 언어 라이브러리로, 각종 오픈소스 소프트웨어와 운영체제에서 널리 사용됩니다.
위험
일반 사용자에서 관리자로: 피해자가 libxml2에 의존하는 애플리케이션을 관리자 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
사용자 상호작용 불필요: 드라이브 바이 침해(T1189) 기법으로 사용자가 악성 XML 파일을 처리하기만 해도 취약점이 발동하며 추가 상호작용이 필요 없습니다