CVE-2026-63310: NLTK 데이터 다운로드 무결성 검증 누락 이슈
NLTK 라이브러리에서 데이터를 온라인으로 내려받을 때, 다운로드가 끝난 뒤 압축을 풀기 전 단계에서 파일 무결성을 검증하지 않는 보안 취약점이 발견되었습니다. 공격자가 중간자 공격(MITM)이나 DNS 포이즈닝으로 악성 패키지를 주입하면 검증 없이 시스템에 풀려 실행되는 위험이 있습니다. CVE-2026-63310 개요: NLTK 다운로더의 무결성 검증 누락이란 CVE-2026-63310은 NLTK 3.9.3 이전 버전의 다운로더 모듈에서 발생하는 취약점입니다. 패키지를 내려받은 뒤 파일 … 더 읽기