CSSA 독점 조기 경보9.6 치명적
Claude Code가 환경 변수 이스케이프 누락으로 명령 주입을 당해 임의 코드 실행에 이름
이 취약점은 Bash 툴체인이 명령 실행 접두부를 생성할 때 환경 변수의 키-값 쌍을 평문 그대로 이어붙여 출력하고 엄격한 구문 이스케이프 처리를 하지 않는 데서 비롯됩니다. 공격자는 개행과 중괄호 같은 셸 메타문자를 포함한 악의적 환경 매개변수를 미리 설정해, 여러 줄의 대입문이 독립된 실행 가능 스크립트 조각으로 해석되게 만들 수 있습니다. 이 결함은 원래 명령 흐름의 문맥 격리 경계를 무너뜨려 이후의 모든 도구 호출을 구문 해석 이상 상태에 빠뜨리는 동시에, 악성 페이로드가 선행 명령으로 우선 발동되게 합니다. 영향을 받는 인스턴스는 세션 수준의 프로세스 탈취 위험에 놓이고, 공격자는 권한 경계를 돌파해 호스트의 완전한 통제권을 얻어 핵심 업무 데이터 유출과 컴퓨팅 자원 남용을 초래할 수 있습니다.
컴포넌트
Claude Code는 대규모 언어 모델 기반의 대화형 터미널 개발 보조 도구입니다. 핵심 아키텍처는 자동 Bash 실행 모듈과 문맥 인식 엔진을 통합했습니다. 개발자의 지시를 해석해 셸 실행 파이프라인을 동적으로 구성하고, 로컬 또는 원격 샌드박스 환경에서 파일 조작…
유형
OS Command Injection (CWE-78)
저장소
대응 방안- 동적 매개변수를 해석기에 전달하기 전에 엄격한 문맥 기반 보안 인코딩을 적용하고, 대상 셸 전용 이스케이프 함수로 특수 문자를 처리할 것을 권장합니다. 아울러 입력 검증과 구조화된 직렬화 방식을 도입해 불법 메타문자 해석 경로를 차단하고 명령 조립 과정의 안전한 격리를 보장하십시오.
CSSA 독점 조기 경보9.9 치명적
Hindsight가 인가 누락으로 지식 베이스를 권한 밖에서 호출당해 멀티테넌트 데이터 유출과 변조에 이름
이 결함은 지식 베이스 라우트 처리기가 요청 문맥을 작업 검증 체인에 연결하지 않아, 하위 엔진 메서드가 읽기·쓰기 로직을 실행하기 전에 인가 검증 단계를 건너뛰는 데서 비롯됩니다. 공격자는 대상 식별자만 얻으면 임의의 HTTP 요청을 구성해 해당 경로에 곧바로 도달할 수 있고, 테넌트 신원 인증과 자원 소유권 확인 사이의 논리적 단절을 이용해 권한을 넘어선 탐색을 수행할 수 있습니다. 영향 범위는 지식 노드 순회, 콘텐츠 추출, 디렉터리 생성, 항목 삭제 등 모든 인터페이스에 미쳐, 인가되지 않은 주체가 인접 테넌트의 민감한 추론 데이터를 횡적으로 읽고 구조화된 저장 토폴로지를 변조할 수 있어 다중 인스턴스 배포의 데이터 경계 무결성이 훼손됩니다.
컴포넌트
Hindsight는 멀티테넌트 아키텍처를 위한 지식 베이스 관리와 기억 모델 처리 엔진입니다. 핵심은 모듈 확장 설계를 채택하고 작업 검증기 플러그인으로 세분화된 권한 제어를 구현합니다. RESTful API로 지식 트리 검색, 페이지 렌더링, 콘텐츠 검색, 데이터 내…
유형
Missing Authorization (CWE-862)
저장소
대응 방안- 전역 라우팅 계층에 강제 인가 미들웨어를 통일적으로 주입해 상태 변경과 데이터 조회에 관여하는 모든 인터페이스가 엄격한 자원 귀속 검증을 거치도록 할 것을 권장합니다. 개발자는 작업 열거 매핑 테이블을 보완해 업무 동작과 권한 정책을 결속하고, 컨트롤러 진입점 앞에서 미인가 호출 체인을 차단해 도달하지 않는 코드 분기를 완전히 제거해야 합니다.