NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨 RSS

2026-09-17 일일 보안 인텔리전스

총 7건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 3

CSSA 독점 조기 경보 2

CSSA 독점 조기 경보 10.0 치명적

Corsair MCP 컴포넌트가 코드 실행 샌드박스 격리 부재로 원격 임의 코드 실행 및 호스트 환경 유출을 초래함

공격자는 @corsair-dev/mcp 패키지의 run_script 도구 보안 결함을 이용해 악의적 JavaScript 코드를 구성해 new Function 생성자에 직접 전달할 수 있습니다. 해당 메커니즘은 VM 샌드박스 또는 막 격리 기술을 도입하지 않아 실행 컨텍스트가 호스트 프로세스와 전역 변수를 공유하므로, 공격자는 process 환경 변수에 접근하고 동적 파일 읽기/쓰기를 수행하며 읽기 전용 제한을 우회해 최종적으로 민감 데이터 유출, 시스템 무결성 파괴 및 서비스 가용성 손상을 초래할 수 있습니다.

컴포넌트
Corsair는 기업급 프로세스 자동화와 AI 에이전트 통합을 위한 개발 프레임워크입니다. 핵심 아키텍처는 모듈화 플러그인 시스템과 MCP(Model Context Protocol) 프로토콜에 의존하며, 표준화 인터페이스로 대규모 언어 모델과 백엔드 업무 논리의 원활한 상호작용을 실현하고 자원 스케줄링과 작업 편성 효율을 최적화하는 것을 목표로 합니다.
유형
Code Injection (CWE-94)
저장소
대응 방안
  • 코드 실행을 node:vm 모듈로 이전하거나 워크플로 엔진의 보안 컨텍스트를 재사용하고, 프로토타입 없는 격리 환경을 만들며, 프록시 막으로 인스턴스를 감싸 프로토타입 체인 탈출을 방지하고, 동적 임포트와 전역 객체 접근을 엄격히 금지할 것을 권장합니다.
CSSA 독점 조기 경보 9.1 치명적

Floci 컴포넌트가 사전 서명 요청 메커니즘 결함으로 권한 우회를 유발해 데이터 유출과 무결성 파괴를 초래함

IAM 강제 검증을 활성화하면 IamEnforcementFilter는 권한 정책 평가를 위해 HTTP 헤더의 Authorization 필드만 검사합니다. 사전 서명 URL과 사전 서명 POST 요청은 쿼리 파라미터 또는 폼 필드로 서명 정보를 전달하고 Authorization 헤더를 설정하지 않으므로, 필터가 신원 정책 검증 논리를 바로 건너뜁니다. 공격자는 이 논리 결함을 이용해 유효한 서명은 있으나 실제 쓰기 권한이 없는 사전 서명 요청을 구성하고, 명시 거부 정책 또는 권한 경계 제한을 우회해 S3 버킷에 임의로 객체를 기록함으로써 시스템 데이터 무결성 손상과 잠재적 정보 유출 위험을 초래할 수 있습니다.

컴포넌트
Floci는 Java로 구축된 로컬 AWS S3 인터페이스 호환 오픈소스 서비스입니다. 핵심 아키텍처는 Amazon S3 동작을 모의해 로컬 개발과 테스트 환경을 지원하는 것을 목표로 합니다. 해당 컴포넌트는 Quarkus 프레임워크로 고성능 네트워크 상호작용을 구현하고 객체 저장 기능의 표준화 API를 제공하며, 멀티테넌트 격리와 세분화된 IAM 신원 접근 관리 정책 평가를 지원하고, 주로 오프라인 또는 내부망 환경에서 클라우드 네이티브 애플리케이션 통합 테스트를 수행하는 시스템 장면에 배포됩니다.
유형
Missing Authorization (CWE-862)
저장소
대응 방안
  • 코드 계층에서 IamEnforcementFilter 처리 논리를 확장해 사전 서명 URL 쿼리 파라미터 및 POST 폼 필드의 인가 자격 증명을 해석·검증하도록 하고, 모든 유형의 인증 요청이 통일된 IAM 정책 엔진 평가를 거치도록 보장하며, 각종 서명 형식의 권한 제어 장면을 덮는 단위 테스트를 보완할 것을 권장합니다.

CVE 인텔리전스 2

CVE-2026-73453 CVSS 10.0 치명적 2026-09-16

Arista EOS P4Runtime 미인증 원격 코드 실행 취약점으로 완전한 관리 제어권 획득을 초래함

P4Runtime이 구성된 영향받는 플랫폼에서 실행되는 Arista EOS에서, 미인증 P4Runtime(Programming Protocol-Independent Packet Processors Runtime) 클라이언트가 특정 조건에서 임의 코드 실행을 실현할 수 있습니다. Arista EOS는 기본적으로 P4Runtime을 비활성화합니다. P4Runtime 세션 초기화 중에 악의적 패킷을 구성하면 공격자는 침해된 스위치의 완전한 관리 제어권을 획득할 수 있습니다. 이 문제는 Arista 내부에서 발견되었으며, 회사는 고객 네트워크에서 이 취약점에 대한 악의적 악용을 인지하지 못했습니다.

컴포넌트
Arista EOS는 Arista Networks가 개발한 기업급 네트워크 운영체제이며, 데이터 센터와 기업 네트워크에 널리 사용되고, 유연한 패킷 처리를 위해 P4Runtime 등 고급 프로그래머블 기능을 지원합니다.
위험
  • 완전 관리 제어권: 공격자는 악의적 패킷을 구성해 침해된 스위치의 완전한 관리 제어권을 획득하고 임의 코드를 실행할 수 있습니다
  • 네트워크 인프라 장악: 취약점이 네트워크 핵심 장비에 존재하므로, 악용에 성공하면 공격자는 네트워크 트래픽을 완전히 통제하고 민감 데이터를 탈취하거나 추가 내부망 공격을 개시할 수 있습니다
  • 인증 불필요 공격: 취약점은 미인증 클라이언트의 공격을 허용하며, 공격자는 자격 증명 없이 원격으로 취약점을 유발할 수 있어 악용 장벽이 매우 낮습니다
출처
대응 방안
  • 업무가 명시적으로 필요하지 않으면 P4Runtime 기능을 비활성 상태(기본 구성)로 유지하십시오
  • P4Runtime을 반드시 활성화해야 하면 접근 출발 IP를 엄격히 제한하고 네트워크 계층 접근 제어 목록(ACL)을 시행하십시오
  • P4Runtime 세션 초기화 단계의 이상 트래픽과 악의적 패킷 특징을 감시하십시오
CVE-2026-90038 CVSS 9.8 치명적 2026-09-16

Linux 커널 NFSD 모듈 해제 후 사용 취약점으로 원격 코드 실행을 초래함

Linux 커널 7.2.5 및 7.3-rc1 이전에서 NFSD(NFS 서버 데몬) 모듈은 동시 처리 논리 결함으로 해제 후 사용(Use-After-Free, CWE-416) 보안 결함이 있습니다. `nfsd4_revoke_export_states()`는 내보내기 상태 취소 중에 `nn->client_lock`을 해제하지만 클라이언트 참조를 고정(pin)하지 않아, 경쟁 조건에서 클라이언트가 `revoke_one_stid()` 역참조 시점에 이미 해제될 수 있습니다. 공격자는 특정 NFS 내보내기 제거 작업(예: `exportfs -u`)과 클라이언트 만료 작업을 경쟁시켜 메모리 손상을 유발하고 시스템 안정성과 보안을 위협할 수 있습니다. 이 취약점은 수정 버전으로 갱신하지 않은 모든 Linux 커널 사용자에게 영향을 주며 서버 및 임베디드 배포 장면을 포함합니다. 공격자는 네트워크 접근 권한만으로 취약점을 유발할 수 있으며 사용자 상호작용이 필요 없고 원격 조작이 가능합니다.

컴포넌트
Linux 커널은 Linux 운영체제의 핵심 컴포넌트이며 하드웨어 자원, 프로세스 스케줄링 및 네트워크 프로토콜 스택을 관리하고, NFSD 모듈은 NFS 네트워크 파일 시스템 서비스를 제공합니다.
위험
  • 일반 사용자에서 관리자로: 공격자가 커널 공간 취약점을 유발할 수 있으면 사용자 공간 격리를 돌파하고 root 권한을 획득할 수 있습니다
  • 완전 시스템 통제: 공격자는 이 취약점을 이용해 커널 공간에서 임의 코드를 실행하고 시스템 충돌, 데이터 유출 또는 서버 완전 장악을 초래할 수 있습니다
  • 사용자 상호작용 불필요 공격: 네트워크 프로토콜 스택을 통해 직접 유발되며(T1190), 공격자는 대상 사용자의 클릭이나 상호작용이 필요 없습니다
출처
대응 방안
  • Linux 커널을 즉시 7.2.5 또는 7.3-rc1 이상으로 업그레이드하십시오
  • NFS 서비스 로그를 감시해 비정상 내보내기 취소 또는 클라이언트 만료 경쟁 행위를 탐지하십시오
  • NFS 서비스의 네트워크 접근 범위를 제한하고 신뢰할 수 있는 클라이언트만 연결을 허용하십시오

패키지 오염 3

패키지 오염 npm 2026-09-17

kartyk-github-single-ver-pkg@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1b23219be8e89b1a4395ca0dd5e56947
패키지 오염 npm 2026-09-17

kartyk-github-token-pkg@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2674a5e3dd89e04878d924ab51fcee71
패키지 오염 npm 2026-09-17

pkg-rollback-dreed-viced-sonic-ponds@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
24da0b9b6170d81f48aa593ed63e4e84