CVE-2015-5287 Red Hat ABRT 취약점 CISA KEV 등재의 의미

CVE-2015-5287은 과거의 취약점이지만 2026년 8월 26일 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. 등재됐다는 건 곧 실제로 악용되고 있다는 의미입니다. 특히 ABRT 2.7.1 이전 버전이 설치된 레거시 리눅스 환경에서는 로컬 사용자가 심볼릭 링크 공격으로 권한을 상승시킬 수 있는 심각한 위험이 있기 때문입니다. CVE-2015-5287 취약점 개요 및 작동 원리 CVE-2015-5287은 Red Hat Automatic Bug Reporting Tool(ABRT) 내의 … 더 읽기

CVE-2026-53266: Linux 커널 ebtables SNAT 취약점이란?

Linux 커널의 ebtables SNAT 타겟에서 ARP 리라이팅과 관련된 취약점이 발생했습니다. 실제 공격에 악용된 사례가 확인돼 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재됐습니다. CVE-2026-53266 개요 및 영향 범위 CVE-2026-53266은 Linux 커널의 ebtables SNAT 타겟에서 발생하는 보안 취약점입니다. 취약점의 구체적인 위치는 Linux 커널 소스 코드의 net/bridge/netfilter/ebt_snat.c 파일입니다. CNA(CVE Numbering Authority) 레코드 제목은 “netfilter: bridge: make ebt_snat ARP rewrite … 더 읽기

CVE-2026-66384: JFrog Artifactory Docker 캐시 경로 취약점이란?

JFrog Artifactory에서 발생한 CVE-2026-66384 취약점은 인증된 사용자가 특정 원격 저장소 조건 하에 의도된 Docker 캐시 경로 밖으로 데이터를 작성할 수 있는 보안 결함입니다. 실제 공격에 활용된 사례가 확인되어 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재됐습니다. 등재 사실 자체가 즉각적인 패치와 대응이 필요한 긴급한 보안 위협이라는 뜻입니다. CVE-2026-66384 취약점 개요 및 동작 원리 CVE-2026-66384는 JFrog Artifactory 내에서 … 더 읽기

왜 CVSS 점수만으로는 부족한가? KEV 기반 패치 우선순위의 필요성

기존의 CVSS 점수 기반 패치 방식은 취약점의 이론적 심각도에만 의존합니다. 실제 공격자가 어떤 취약점으로 침투하고 있는지, 그 ‘실질적 위협’을 반영하지 못하는 것이 한계입니다. 실제 악용 사례가 확인된 취약점 목록인 KEV(Known Exploited Vulnerabilities)를 고려해 패치 우선순위를 정하면, 한정된 보안 자원을 가장 위험한 지점에 집중 투입할 수 있습니다. CVSS 점수 기반 패치 관리의 한계와 BOD 26-04의 다차원 … 더 읽기

CVE-2026-34486 Apache Tomcat EncryptInterceptor 우회 취약점 분석

Apache Tomcat에서 발생한 CVE-2026-34486 취약점은 민감 데이터의 암호화 누락으로 EncryptInterceptor를 우회할 수 있는 보안 결함입니다. 실제 공격에 악용된 사례가 확인되어 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. CVE-2026-34486 취약점 개요 및 발생 원인 CVE-2026-34486은 Apache Software Foundation의 Apache Tomcat 제품에서 발견된 보안 취약점입니다. 핵심은 민감한 데이터 암호화가 누락되어 EncryptInterceptor의 보안 메커니즘을 우회할 수 있다는 점입니다. 이 … 더 읽기

CVE-2023-49105: ownCloud 인증 우회 취약점이 왜 위험한가?

ownCloud에서 발생한 CVE-2023-49105는 공격자가 적절한 인증 없이 임의의 파일에 접근하고 내용을 수정·삭제할 수 있는 인증 우회 취약점입니다. 실제 국가 기관을 겨냥한 공격 사례까지 확인되어 CISA KEV 카탈로그에 등재될 만큼 위험성이 큽니다. CVE-2023-49105 취약점 개요 및 영향 범위 CVE-2023-49105는 ownCloud의 핵심 컴포넌트인 owncloud/core에서 발견된 인증 우회(authentication bypass) 취약점입니다. 시스템의 인증 메커니즘을 무력화해 권한이 없는 외부 공격자가 … 더 읽기

FortiSandbox CVE-2026-25089 취약점: 왜 CISA KEV에 등재되었나?

FortiSandbox의 CVE-2026-25089 취약점은 인증되지 않은 공격자가 조작된 HTTP 요청만으로 권한 없는 명령을 실행할 수 있는 심각한 OS 명령 주입 취약점입니다. 실제 악용 사례까지 확인되어 CISA KEV 카탈로그에 등재된 만큼 즉각적인 패치와 접근 제한 조치가 필요합니다. CVE-2026-25089 취약점 개요 및 위험성 Fortinet의 FortiSandbox 제품군에서 발견된 CVE-2026-25089는 보안 관리의 핵심인 WEB UI에서 발생하는 치명적인 취약점입니다. 기술적으로는 OS … 더 읽기

Google Pixel 셀룰러 모뎀 취약점 CVE-2026-58704란 무엇인가?

최근 CISA KEV에 등재된 Google Pixel의 셀룰러 모뎀 권한 검증 결함은 모뎀 내부의 논리 오류를 이용해 공격자가 권한 확인을 우회하고 권한을 상승시킬 수 있다는 점에서 심각한 위협입니다. 특히 이 취약점은 실제 환경에서 악용된 사례가 보고된 상태라 패치 적용을 미룰 수 없습니다. CVE-2026-58704 취약점 개요 CVE-2026-58704는 Google Pixel 기기에 탑재된 셀룰러 모뎀에서 발생하는 권한 검증(improper authorization) … 더 읽기

CVE-2026-87902: WordPress Core에서 발견된 Critical 취약점 분석

CVE-2026-87902는 WordPress Core 7.1.2 이전 버전의 getpagetemplate() 함수에서 발생하는 경로 추적 취약점입니다. 인증되지 않은 공격자가 로컬.php 파일을 포함시켜 원격 코드 실행(RCE)을 유도할 수 있어서, Patchstack 기준 CVSS 9.2의 매우 높은 위험도로 평가됩니다. CVE-2026-87902 취약점 개요 및 위험도 이 취약점은 WordPress Core의 get_page_template() 함수가 page-template을 해결하는 과정에서 발생하는 경로 추적(Path Traversal) 결함입니다. 인증되지 않은 공격자는 이 … 더 읽기

CVE-2026-87886: Acronis Backup 플러그인 권한 상승 취약점이란?

Acronis Backup 플러그인에서 발견된 CVE-2026-87886은 불안전한 파일 권한 설정이 원인인 로컬 권한 상승 취약점입니다. 특히 cPanel과 Plesk 확장부가 CISA의 KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되어 있습니다. CVE-2026-87886 취약점 개요 및 원인 CVE-2026-87886은 Acronis Backup의 호스팅 제어판용 플러그인에서 발생하는 로컬 권한 상승(Local Privilege Escalation) 취약점입니다. 취약점의 핵심 원인은 시스템 내 불안전한 파일 권한(insecure file permissions)과 부정확한 기본 … 더 읽기