NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨 RSS

2026-09-14 일일 보안 인텔리전스

총 4건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 0

CSSA 독점 조기 경보 2

CSSA 독점 조기 경보 10.0 치명적

kohya_ss Kontext 수동 주석 모듈이 경로 순회 결함으로 임의 파일 삭제에 이름

공격자는 Kontext 모듈의 삭제 콜백 함수가 숨겨진 Gradio 입력 컨트롤에 대한 서버 측 검증이 없는 결함을 이용할 수 있습니다. 경로 순회 시퀀스 또는 절대 경로 파라미터를 포함한 악의적 HTTP 요청을 구성해 `os.remove` 시스템 호출을 직접 조작합니다. 파일 경로가 예상 디렉터리 안에 있는지 검증하지 않고 기본으로 신원 인증 메커니즘이 없어, 원격의 인가되지 않은 공격자는 접근 제어를 우회하고 프로세스가 읽기/쓰기 권한을 가진 임의 파일을 삭제해 시스템 데이터 무결성 파괴와 서비스 가용성 상실을 초래할 수 있습니다.

컴포넌트
kohya_ss는 Gradio 프레임워크 위에 구축된 안정 확산 모델 훈련과 미세 조정을 보조하는 도구입니다. 핵심 컴포넌트인 Kontext 수동 주석 인터페이스는 이미지 데이터셋의 자동화 라벨 생성과 관리 기능을 사용자에게 제공하는 것을 목표로 합니다. 이 모듈은 Web 인터페이스로 사용자 상호작용을 구현하고, 클라이언트가 제출한 데이터 파라미터에 의존해 서버 측 파일 시스템 조작을 발동시켜 효율적인 일괄 데이터 처리 흐름을 지원합니다.
유형
Path Traversal (CWE-22)
저장소
대응 방안
  • 개발자는 엄격한 서버 측 입력 검증을 시행하고 경로 순회 문자를 포함한 파라미터를 거부하며, 파일 조작 범위를 지정된 안전 디렉터리 안으로 강제 한정하고, 신원 인증 메커니즘을 도입해 인가된 사용자만 민감한 파일 시스템 조작을 실행할 수 있도록 할 것을 권장합니다.
CSSA 독점 조기 경보 10.0 치명적

Aim 머신러닝 실험 추적 컴포넌트가 인가 검증 메커니즘 부재로 공격자가 원격에서 하트비트 파일을 삭제해 시스템 무결성과 가용성을 파괴할 수 있음

인증되지 않은 공격자는 기본 포트로 구성한 악의적 HTTP 요청을 보내 touch 메서드를 호출하고 와일드카드 정리 모드를 지정할 수 있습니다. LocalFileManager._cleanup 함수가 소유권 필터가 없는 결함을 이용해 공유 디렉터리 내 다른 사용자의 하트비트 검사점 파일을 일괄 삭제합니다. 모니터링 시스템은 실행 상태를 정체로 오판하고 프로세스를 강제 종료해 데이터 무결성 손상과 서비스 중단 위험을 초래합니다.

컴포넌트
Aim은 머신러닝 엔지니어를 위해 설계된 오픈소스 실험 관리 도구입니다. 핵심 아키텍처는 로컬 파일 시스템과 네트워크 추적 서버를 포함하며, 표준화 인터페이스로 모델 훈련 과정의 파라미터 기록, 지표 시각화, 메타데이터 영속화를 실현하고 다중 클라이언트 동시 접속을 지원해 팀 협업 효율을 최적화하는 것을 목표로 합니다.
유형
Missing Authorization (CWE-862)
저장소
대응 방안
  • 개발자는 파일 조작 논리에 엄격한 신원 검증과 자원 소유권 검증 메커니즘을 도입해 인가된 사용자만 특정 세션 파일에 대한 삭제 명령을 실행할 수 있게 하고, 아울러 서버 측 API의 전역 경로 순회 조작에 대한 접근 권한을 제한할 것을 권장합니다.

CVE 인텔리전스 2

CVE-2026-90605 CVSS 9.9 치명적 2026-09-14

Totolink A3002MU boa 컴포넌트 formFilter 함수의 원격 버퍼 오버플로로 원격 코드 실행에 이름

Totolink A3002MU Hh-B20211125.1046 펌웨어 버전에서 boa 컴포넌트의 /boafrm/formFilter 파일 내 formFilter 함수에 보안 결함이 존재합니다. 이 취약점은 파라미터 ip6addr 처리에 유효한 경계 검사가 없는 데에서 비롯되며, 공격자는 이 파라미터를 조작해 버퍼 오버플로(CWE-119)를 발동시킬 수 있습니다. 공격 벡터가 네트워크를 통하고 복잡도가 낮아 공격자는 원격으로 이 취약점을 이용해 임의 코드를 실행할 수 있습니다. 현재 익스플로잇 코드가 공개되어 있으며, 이 취약점은 영향받는 기기를 대상으로 한 자동화 공격에 사용될 수 있어 기기의 기밀성, 무결성, 가용성을 심각하게 위협합니다. 이 취약점은 Hh-B20211125.1046 펌웨어를 실행하는 모든 Totolink A3002MU 기기에 영향줍니다. 공격자는 사용자 상호작용 없이 원격으로 공격을 개시할 수 있으며, 일단 악용에 성공하면 기기 완전 통제로 이어질 수 있습니다.

컴포넌트
Totolink A3002MU는 무선 라우터 기기로, 펌웨어에 포함된 boa 컴포넌트는 Web 관리 인터페이스의 폼 요청을 처리합니다.
위험
  • 원격 코드 실행: 공격자는 공개된 익스플로잇 코드를 이용해 악의적 요청을 구성하고 버퍼 오버플로를 발동시켜 기기에서 임의 명령을 실행할 수 있습니다.
  • 시스템 완전 통제: 취약점 영향 범위가 넓고 악용 가능성이 높아 공격자는 기기의 최고 권한을 획득한 뒤 민감 데이터 탈취, 구성 변조, 또는 봇넷 편입이 가능합니다.
  • 사용자 상호작용 불필요: 공격은 네트워크에서 직접 개시할 수 있으며 피해자는 추가 조작 없이 감염됩니다.
출처
대응 방안
  • 즉시 업그레이드할 수 없는 경우 네트워크 경계에 침입 탐지 시스템(IDS)을 배치하고 /boafrm/formFilter 인터페이스를 겨냥한 이상 트래픽, 특히 기형 ip6addr 파라미터를 포함한 요청을 모니터링할 것을 권장합니다.
  • 라우터 관리 인터페이스 접근 권한을 제한하고 신뢰할 수 있는 IP 주소만 허용해 원격 공격면을 줄이십시오.
CVE-2026-90680 CVSS 9.9 치명적 2026-09-14

D-Link DIR-823G HNAP1 strcpy 스택 오버플로 취약점으로 원격 코드 실행에 이름

D-Link DIR-823G 1.0.2B05_20181207 버전에서 HNAP1 컴포넌트의 /HNAP1/SetStaticRouteSettings 인터페이스는 strcpy 함수가 경계 검사가 없어 스택 버퍼 오버플로(CWE-119) 보안 결함이 존재합니다. 공격자는 PAddress, SubnetMask 또는 Gateway 파라미터를 조작해 스택 메모리 덮어쓰기를 발동시켜 기기 안정성과 보안을 위협할 수 있습니다. 이 라우터는 특정 네트워크 구성 장면에서 메모리 손상 취약점이 있으며, 공격자는 악의적 네트워크 요청을 구성해 발동시켜 원격 코드 실행 또는 서비스 중단에 이르게 할 수 있습니다. 이 취약점은 1.0.2B05_20181207 펌웨어를 실행하는 모든 D-Link DIR-823G 사용자에게 영향줍니다. 공격자는 원격으로 요청을 보내기만 하면 악용을 완료할 수 있으며 사용자 상호작용이 필요 없고 원격 조작이 가능합니다.

컴포넌트
D-Link DIR-823G는 무선 라우터이며, HNAP1은 원격 관리와 구성에 사용하는 네트워크 API 컴포넌트입니다.
위험
  • 일반 사용자에서 관리자로: 공격자가 이 취약점 악용에 성공하면 라우터의 완전 제어권을 얻어 관리자 권한에 해당합니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 라우터에서 임의 코드를 실행할 수 있고, 권한에 따라 네트워크 구성 변경, 데이터 열람/변경/삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 없는 공격: 원격 네트워크 요청(T1189)으로 공격자는 사용자가 클릭하거나 상호작용하지 않아도 취약점을 발동시켜 원격 조작을 실현할 수 있습니다
출처
대응 방안
  • HNAP1 인터페이스의 이상 요청 로그를 모니터링하십시오
  • 라우터 관리 인터페이스에 접근 제어 목록(ACL) 제한을 활성화하십시오
  • 신뢰할 수 없는 출처의 SetStaticRouteSettings 호출을 차단하십시오