Q: 최근 발견된 CVE-2026-12701 취약점이 무엇이며, 왜 위험한가요?
A: CVE-2026-12701은 Pulp Core의 FilesystemExport 기능에 있는 경로 탐색(Path Traversal) 취약점입니다. 인증된 관리자가 업로드한 아티팩트를 이용해 Pulp 서비스 사용자가 쓰기 권한이 있는 임의 경로에 파일을 쓰면 시스템 침해나 추가 공격으로 이어져 위험합니다.
CVE-2026-12701 개요 및 영향 범위
2026년 7월 20일, Pulp Core에서 심각한 경로 탐색 취약점 CVE-2026-12701이 보고되었습니다. 이 취약점은 CWE-22(Improper Limitation of a Pathname to a Restricted Directory) 유형입니다. Pulp Core의 relative_path_validator 함수가 경로 시작 부분이 “/”인지 검증하지만, 경로 안의 “../” 같은 디렉터리 탐색 시퀀스는 차단하지 못해 발생했습니다.
이 취약점은 Red Hat 핵심 인프라 관리 제품군에 영향을 줍니다. 특히 아티팩트 관리와 배포를 담당하는 Pulp Core 구성 요소가 들어간 제품들이 주 대상입니다.
취약점 기술 상세 및 공격 시나리오
취약점 발생 원인
Pulp Core는 콘텐츠 경로 검증을 위해 relative_path_validator 함수를 씁니다. 하지만 이 함수는 절대 경로 시작점만 확인할 뿐, 상대 경로로 상위 디렉터리를 이동하는 패턴은 걸러내지 못합니다.
잠재적 공격 시나리오
공격자가 이 취약점을 악용하려면 다음 조건과 단계가 필요합니다.
- 권한 확보: 공격자는 Pulp API에 접근할 수 있는 인증된 관리자 권한이 필요합니다.
- 아티팩트 업로드: 공격자가 제어하는 파일 내용이 포함된 아티팩트를 시스템에 올립니다.
- 경로 조작:
FilesystemExport기능으로 파일 기록 경로에 “../” 시퀀스를 넣어 의도한 디렉터리를 벗어납니다. - 임의 파일 쓰기: 결과적으로 Pulp 서비스 사용자가 쓰기 권한이 있는 시스템 내 임의 위치에 파일을 쓰게 됩니다. 이는 서비스 침해나 시스템 전체 권한 상승으로 이어집니다.
CVSS 점수 및 위험도 분석
CVE-2026-12701의 위험도는 매우 높습니다. NVD와 Red Hat 분석 결과는 다음과 같습니다.
위험도 지표
- CVSS v3.1 기본 점수: 9.0 (Critical)
- 공격 벡터:
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:H/A:H - EPSS 점수: 0.759% (51st percentile)
분석 및 평가
CVSS 점수 9.0은 매우 심각한 수준입니다. 공격자가 높은 권한(PR:H)이 필요하긴 하지만 네트워크 공격이 가능하고(AV:N), 복잡성이 낮으며(AC:L), 무결성과 가용성에 심각한 영향(I:H, A:H)을 주는 점이 핵심입니다.
다만 CISA는 2026년 7월 22일 SSVC 분석을 통해 실제 활용 가능성은 ‘none’, 자동화 가능성은 ‘no’, 기술적 영향은 ‘partial’로 분류했습니다. 실제 야생에서의 공격 발생 가능성에 대해서는 신중한 입장입니다.
영향 받는 제품 및 패치 현황
이 취약점은 Red Hat 여러 제품군에 영향을 미치며, 현재 다수 수정 패키지가 제공된 상태입니다.
영향 제품 및 수정 버전 현황
| 영향 받는 제품 | 해당 버전/환경 | 상태 및 관련 Errata |
|---|---|---|
| Red Hat Ansible Automation Platform (AAP) | 2.5, 2.6, 2.7 / RHEL 8, 9 | Fixed (RHSA-2026:42078, 42079, 42132, 42142) |
| Red Hat Satellite | 6.16, 6.17, 6.18, 6.19 / RHEL 8, 9 | Fixed (RHSA-2026:42082, 42150, 42151, 42240) |
| Red Hat Update Infrastructure (RHUI) | 4 (Cloud Providers), 5 | 영향 없음 (최종 사용자의 API 접근 불가) |
Red Hat 공식 완화책 및 대응 방안
Red Hat은 이 취약점에 대한 완전한 완화책은 없다고 밝혔습니다. 위험을 줄이기 위해 다음 단계적 조치를 권합니다.
1. 환경 점검 및 위험 식별
- FilesystemExport 설정 확인: 시스템에
FilesystemExport가 구성되지 않았다면 본 취약점의 영향을 받지 않습니다. - 데이터베이스 감사:
FilesystemExporters가 데이터베이스에 있는 경우, 경로에 “../” 같은 탐색 시퀀스가 포함됐는지 전수 조사해야 합니다.
2. 접근 제어 및 시스템 보안 강화
- API 권한 제한: Pulp API에 대한 관리자 수준 접근 권한을 신뢰할 수 있는 운영자로 엄격히 제한해야 합니다.
- SELinux 설정: Satellite 및 Pulp 서버에서 SELinux가
enforcing모드로 동작하는지 확인해 비정상적인 파일 쓰기를 막습니다. - 파일 시스템 모니터링: 예상되는 Pulp 디렉터리 밖에서 일어나는 파일 시스템 변경 사항을 지속적으로 감시합니다.
점검 체크리스트 및 대응 순서
운영자는 다음 순서대로 대응 프로세스를 진행해야 합니다.
- 영향도 평가: 현재 운영 중인 Red Hat 제품(Satellite, AAP 등) 버전이 영향 범위에 포함되는지 확인합니다.
- 패치 적용: Red Hat에서 제공한 보안 Errata(RHSA)를 확인하고 최신 수정 패키지를 바로 적용합니다.
- 설정 검토: 패치 적용 전후로
FilesystemExport설정 및 데이터베이스 내 경로 탐색 시퀀스 포함 여부를 감사합니다. - 보안 강화: SELinux
enforcing모드 활성화 및 API 접근 제어 리스트를 재정비합니다. - 사후 모니터링: 파일 시스템 로그를 통해 비정상적인 경로 쓰기 시도가 있었는지 검토합니다.
본 가이드는 2026년 7월 21일 작성된 Security Desk의 대응 가이드를 기반으로 작성되었습니다.