claude-code-action이 HTML 엔티티 인코딩으로 세척 메커니즘을 우회해 숨은 명령을 주입하고 대규모 모델 동작이 악의적으로 조작됨
공격자는 상호작용 내용에 수치형 HTML 엔티티로 인코딩된 악의적 페이로드를 삽입할 수 있습니다. sanitizeContent 함수에서 엔티티 디코딩 단계가 구문 제거 단계보다 뒤에 있는 논리 결함으로, 숨은 HTML 주석 또는 속성이 필터 탐지를 벗어나 LLM 프롬프트에 들어가 모델이 미인가 명령을 실행합니다. 이 취약점은 입력 전처리 순서가 부적절한 데서 비롯되며, 해당 세척 함수를 호출하는 모든 데이터 형식화 모듈에 영향을 줍니다.
컴포넌트
claude-code-action은 Anthropic이 출시한 GitHub Actions 도구로, Claude 코드 어시스턴트를 CI/CD 흐름에 통합하는 것을 목적으로 합니다. 핵심 아키텍처는 Issue, PR 및 댓글 내용의 구조화 파싱에 의존하며, 시스템은 맥락을 추출해 프롬프트를 구성하고 자동화된 코드 리뷰와 생성 작업을 구동하여 개발자가 AI 능력을 협업 개발에 효율적으로 활용할 수 있게 합니다.
데이터 세척 파이프라인의 처리 순서를 조정해 HTML 엔티티 디코딩을 우선 실행하고, 이후 보안 필터가 평문 내용에 대해 효과적으로 대조·제거할 수 있게 할 것을 권장합니다. 이중 인코딩 시나리오에 대한 회귀 테스트도 추가해 유사한 우회가 재발하지 않도록 하십시오.
CVE 인텔리전스
2
CVE-2026-93088
CVSS
9.8 치명적
2026-09-22
SGLang DiffusionServer 미인증 임의 코드 실행 취약점으로 원격 코드 실행을 초래함
SGLang의 멀티모달 생성 런타임에서 disaggregated-diffusion 오케스트레이터의 DiffusionServer 컴포넌트에 심각한 보안 결함이 존재합니다. 이 컴포넌트는 인증되지 않은 ZeroMQ ROUTER 소켓을 네트워크 인터페이스에 바인딩하고, 어떤 검증보다 먼저 수신한 멀티파트 메시지의 마지막 프레임을 pickle.loads() 함수에 직접 전달합니다. 신뢰할 수 없는 데이터에 대한 이 역직렬화(CWE-502)로 공격자는 악의적 메시지를 구성해 대상 시스템에서 임의 코드를 실행할 수 있습니다. 이 취약점은 추가 보호 조치를 취하지 않은 모든 SGLang DiffusionServer 배포 인스턴스에 영향을 줍니다. 공격자는 신원 인증 없이 네트워크를 통해 원격으로 취약점을 유발할 수 있고, 악용 난이도가 낮으며 사용자 상호작용도 필요 없어 시스템이 완전히 통제될 수 있습니다.
컴포넌트
SGLang은 대규모 언어 모델 추론을 위한 고성능 런타임 프레임워크이며, 멀티모달 생성 런타임은 복잡한 확산 모델 오케스트레이션과 분산 계산을 지원합니다.
위험
완전 시스템 통제: 공격자는 이 취약점을 이용해 피해자 시스템에서 임의 코드를 실행하고, 서비스 실행 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제 또는 전체 권한 신규 계정 생성이 가능합니다
무인증 원격 공격: 공격자는 어떤 자격 증명도 필요 없이 네트워크 인터페이스를 통해 직접 공격을 시작할 수 있으며 악용 난이도가 매우 낮습니다
넓은 영향 범위: 인증 메커니즘이 없어 해당 네트워크 인터페이스에 접근할 수 있는 모든 주체가 잠재 공격자가 되며, 기밀성, 무결성 및 가용성이 모두 심각한 위협을 받습니다
DiffusionServer 네트워크 인터페이스에 즉시 접근 제어 목록(ACL)을 적용하고 신뢰할 수 있는 IP 주소만 연결을 허용하십시오
신뢰할 수 없는 출처의 데이터를 pickle.loads()로 직접 처리하지 말고, 더 안전한 직렬화 형식으로 바꾸거나 엄격한 입력 검증을 수행하십시오
ZeroMQ 소켓의 이상 트래픽 패턴을 모니터링하고 침입 탐지 시스템을 배포해 잠재적 악의적 직렬화 페이로드를 식별하십시오
CVE-2026-65113
CVSS
9.8 치명적
2026-09-22
NVIDIA Linux 인프라 컨트롤러 하드코딩 자격 증명 취약점으로 권한 상승을 초래함
NVIDIA Infrastructure Controller for Linux에는 하드코딩된 자격 증명(CWE-798)을 사용하는 보안 결함이 존재합니다. 공격자는 이 취약점을 이용해 시스템이 하드코딩된 자격 증명으로 인증하게 할 수 있습니다. 악용에 성공하면 권한 상승, 데이터 변조, 서비스 거부 및 정보 유출로 이어질 수 있습니다. 이 취약점은 수정되지 않은 모든 NVIDIA Linux 인프라 컨트롤러 배포 시나리오에 영향을 줍니다. 공격자는 네트워크를 통해 원격으로 공격을 시작할 수 있고, 사용자 상호작용이 필요 없으며 공격 복잡도가 낮아 시스템의 기밀성, 무결성 및 가용성을 직접 위협할 수 있습니다.
컴포넌트
NVIDIA Infrastructure Controller for Linux는 NVIDIA가 제공하는, Linux 환경의 GPU 인프라를 관리하고 제어하기 위한 소프트웨어 컴포넌트입니다.
위험
권한 상승: 공격자는 하드코딩된 자격 증명을 이용해 예상보다 높은 시스템 권한, 심지어 root 권한을 획득할 수 있습니다
데이터 변조와 유출: 공격자는 민감 데이터에 접근하고 핵심 구성 또는 업무 데이터를 수정해 정보 유출을 초래할 수 있습니다
서비스 거부: 공격자는 이 취약점을 이용해 서비스 중단을 일으키고 업무 연속성에 영향을 줄 수 있습니다
원격 무상호작용 공격: 공격 벡터는 네트워크(NETWORK)이며 사용자 상호작용이 필요 없고(UI:N), 공격자는 원격에서 이 취약점을 직접 악용할 수 있습니다