Zammad CVE-2026-102489·102490 취약점 발생 및 영향 범위 분석

최근 보고된 Zammad의 CVE-2026-102489 취약점은 세션 하이재킹으로 인한 원격 코드 실행(RCE) 위험을 초래하며, CVE-2026-102490 취약점은 특정 패키지 설치 환경에서 로컬 권한 상승을 허용합니다.

Zammad 취약점(CVE-2026-102489, CVE-2026-102490) 개요

Zammad 헬프데스크 솔루션에서 두 가지 주요 보안 취약점이 확인됐습니다. 시스템 관리자와 보안 담당자는 운영 중인 Zammad의 설치 방식과 버전부터 확인해 즉각적인 영향 여부를 판단하는 것이 먼저입니다.

첫 번째 취약점인 CVE-2026-102489는 세션 하이재킹으로 원격에서 코드를 실행할 수 있는 치명적인 결함입니다. 두 번째 취약점인 CVE-2026-102490은 로컬 권한 상승 이슈로, 단독으로는 원격에서 악용할 수 없지만 시스템 내부 침투 후 권한을 획득하는 경로로 쓰입니다.

버전 및 설치 방식별 영향 범위 분석

두 취약점의 영향 범위는 Zammad의 설치 환경과 버전에 따라 다릅니다. 특히 CVE-2026-102490은 설치 패키지의 빌드 방식에 따라 취약 여부가 갈립니다.

CVE-2026-102489 영향 범위

이 취약점은 Zammad 6.3.0부터 6.5.4 버전까지의 환경에서 발생하며, 세션 하이재킹으로 zammad 사용자 권한의 원격 코드 실행이 가능합니다. Zammad 7.0.0부터 7.1.2 버전에도 동일한 버그가 존재하지만 기반 프레임워크가 바뀌면서 실제 악용은 불가능한 것으로 보고되었습니다. Zammad 7.0 이상 버전은 사실상 이 취약점의 영향이 없습니다.

CVE-2026-102490 영향 범위

이 취약점은 packager.io로 빌드된 DEB 및 RPM 패키지 설치 환경에서 발생합니다. 공식 CVE 기록 기준으로는 v1.5.0부터 v7.2.2까지의 패키지 버전이 해당합니다. 반면 소스 설치 방식이나 공식 컨테이너 이미지를 사용하는 환경은 영향을 받지 않습니다.

설치 방식과 버전에 따른 취약점 영향도를 표로 정리했습니다.

구분 CVE-2026-102489 (RCE) CVE-2026-102490 (권한 상승)
Zammad 6.3.0 ~ 6.5.4 영향 있음 (원격 코드 실행 가능) DEB/RPM 패키지 사용 시 영향 있음
Zammad 7.0.0 ~ 7.1.2 버그는 존재하나 악용 불가 DEB/RPM 패키지 사용 시 영향 있음
Zammad 7.0 이상 영향 없음 DEB/RPM 패키지 사용 시 v7.2.2까지 영향 있음
소스 설치/공식 컨테이너 버전에 따라 다름 영향 없음

기술적 작동 방식 및 공격 시나리오

각 취약점이 시스템에 어떻게 작용하는지 기술적으로 정리했습니다.

로컬 권한 상승 메커니즘 (CVE-2026-102490)

CVE-2026-102490은 서비스 프로세스의 권한 관리 구조를 악용합니다. 서비스 프로세스가 초기 실행 시 root 권한으로 시작된 뒤 비권한 계정인 zammad 계정으로 권한을 내리기 전의 짧은 찰나를 공격 지점으로 삼습니다. 이때 zammad 계정이 소유한 쓰기 가능 파일을 실행하는 구조를 이용해 공격자가 root 권한을 획득하는 로컬 권한 상승이 일어납니다.

원격 코드 실행 경로 (CVE-2026-102489)

CVE-2026-102489는 세션 하이재킹 기법으로 접근합니다. 공격자가 적절한 세션을 탈취하면 zammad 사용자 권한으로 시스템에 명령을 내리게 되고, 이는 결국 원격 코드 실행(RCE)으로 이어지는 심각한 보안 위협이 됩니다.

권장 대응 방안 및 업데이트 가이드

현재 Zammad를 운영 중인 IT 운영팀과 보안 담당자는 아래 대응 절차를 즉시 수행하는 것이 좋습니다.

  1. 설치 방식 및 버전 확인: 현재 운영 중인 Zammad가 DEB/RPM 패키지 기반인지, 아니면 소스 설치나 컨테이너 방식인지 확인합니다. 정확한 버전(v6.x.x 또는 v7.x.x)도 함께 체크합니다.
  2. 최신 버전 업데이트: Zammad 공식 커뮤니티에서는 CVE-2026-102489와 CVE-2026-102490 대응을 위해 Zammad 7.2.0 버전으로의 업데이트를 권장하고 있습니다.
  3. 패치 적용 확인: 특히 로컬 권한 상승과 관련된 코드의 하드닝 변경 사항은 Zammad 7.2.0 버전에 포함되어 있지만, 공식 기록상 영향 범위가 v7.2.2까지인 점도 인지하고 업데이트 상태를 지속적으로 확인합니다.
  4. 접근 제어 및 모니터링: 업데이트 전까지는 세션 탈취 및 비정상적인 권한 상승 시도를 탐지할 수 있도록 서버 로그를 모니터링하면서, 불필요한 로컬 계정 접근을 제한하는 보안 정책도 함께 강화합니다.

댓글 남기기