Orkes Conductor 플랫폼에서 최근 보고된 CVE-2026-58138 취약점은 인증되지 않은 원격 공격자가 API로 임의의 OS 명령을 실행하는 심각한 무인증 원격 코드 실행(RCE) 결함입니다. 이 취약점은 GraalVM 기반 스크립트 평가기의 통제 미흡에서 비롯됐으며, 시스템 전체의 제어권을 상실할 수 있는 치명적인 결과로 이어집니다.
CVE-2026-58138 취약점 개요 및 위험도
Orkes Conductor 워크플로 플랫폼에서 발견된 CVE-2026-58138은 인증 전 단계에서 공격이 가능한 원격 코드 실행 취약점입니다. 공격자가 적절한 인증 절차 없이 플랫폼의 API에 접근해 악의적인 코드를 실행할 수 있다는 점에서 위험도가 매우 높습니다.
보안 분석 결과, 이 취약점의 위험도는 CVSS v4 기준 9.3, CVSS v3.1 기준 9.8로 평가되었습니다. 보안 업계에서 ‘Critical(치명적)’ 수준으로 분류하는 수치입니다. 특히 2026년 7월부터 실제 환경에서 악용된 사례가 보고되어 즉각적인 조치가 필요한 상황입니다.
기술적 분석: GraalVM 스크립트 평가기 코드 주입
이 취약점의 핵심 원인은 Orkes Conductor가 사용하는 GraalVM 기반 스크립트 평가기의 실행 제어 부족입니다. 공격은 다음 단계로 진행됩니다.
- 인라인 워크플로 제출: 인증되지 않은 원격 공격자가 Conductor API를 통해 인라인 워크플로 정의를 제출합니다.
- 스크립트 평가기 동작: GraalVM 기반의 스크립트 평가기가 제출된 워크플로 정의에 포함된 스크립트를 처리합니다.
- 임의 코드 실행: 평가기 안에서는 스크립트 실행에 대한 적절한 통제나 제한이 없어, 공격자가 의도한 임의의 OS 명령이 시스템에서 그대로 실행됩니다.
이렇게 되면 공격자는 서버의 권한을 획득하거나 내부 데이터 유출, 시스템 파괴 등의 추가 공격을 벌일 수 있습니다.
영향을 받는 버전 및 수정 버전
이번 취약점의 영향 범위는 특정 버전의 Orkes Conductor 플랫폼입니다. 시스템 관리자는 현재 운영 중인 버전이 아래 범위에 해당하는지 즉시 확인합니다.
| 구분 | 상세 내용 |
|---|---|
| 영향 대상 버전 | 3.21.21 이상 3.30.2 미만 (3.21.21 < 3.30.2) |
| 포함 버전 예시 | v3.30.1 포함 |
| 수정 완료 버전 | v3.30.2 |
v3.30.2 릴리스에는 보안 패치가 적용돼 이 취약점이 해결됐습니다. 주요 수정 사항은 graaljs에 대한 추가적인 제한 조치, js 평가기에서 일부 클래스 접근 거부, python 평가기에서 host 접근 거부 설정입니다.
실제 악용 사례 및 PoC 현황
CVE-2026-58138은 단순한 이론에 머무는 취약점이 아닙니다. 실제 공격에 활용되고 있으며, 2026년 7월부터 야생(in the wild) 환경에서 악용됐다는 보고가 확인됐습니다.
더 위험한 점은 이 취약점을 입증하는 공개 PoC(Proof-of-Concept) 코드가 존재한다는 사실입니다. 특히 Conductor v3.23.0 버전을 겨냥한 작동하는 익스플로잇 코드가 공개돼 있어 공격 진입 장벽이 매우 낮아진 상태입니다. 숙련되지 않은 공격자도 공개된 코드를 이용해 시스템을 공격할 수 있다는 뜻이라 신속한 업데이트가 필수입니다.
대응 및 완화 방안
Orkes Conductor를 운영하는 DevOps 엔지니어와 보안 담당자라면 시스템의 안전을 위해 다음 대응 절차를 거칩니다.
-
버전 확인 및 즉각 업데이트:
현재 사용 중인 버전이 3.21.21에서 3.30.1 사이인지 확인합니다. 해당 범위에 있다면 즉시 v3.30.2 버전으로 업데이트해 GraalVM 스크립트 평가기 제한 조치를 적용받습니다. -
API 노출 점검:
외부망에 Conductor API가 무인증 상태로 노출돼 있는지 점검하십시오. 특히 인라인 워크플로 정의를 제출할 수 있는 엔드포인트의 접근 제어 설정 상태도 함께 살핍니다. -
로그 분석 및 침해 지표 확인:
2026년 7월 이후의 API 요청 로그를 분석해 비정상적인 워크플로 정의 제출 시도가 있었는지 검토합니다. -
최소 권한 원칙 적용:
워크플로 실행 환경의 OS 권한을 최소화해, RCE가 발생하더라도 공격자가 시스템 전체 권한을 획득하지 못하게 막는 심층 방어 전략을 갖춥니다.