CVE-2026-77550은 네트워크 접근을 가진 공격자가 Ubiquiti Inc의 UniFi OS Server와 관련 기기에서 CRLF 시퀀스 부적절한 중화(CWE-93) 취약점을 악용해 해당 기기 또는 인스턴스의 인증을 우회할 수 있게 하는 취약점이다. CVSS 3.1 벡터 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H는 네트워크 경로의 무권한·무상호작용 공격이 범위 변경과 함께 기밀성·무결성·가용성에 모두 고수준 영향을 미친다는 전제를 반영한다. 기본 점수는 10.0(Critical)이다.
CVE-2026-77550 개요: 공식 기록에서 확인되는 내용
2026년 8월 20일 CVE ID가 예약됐고, 2026년 8월 26일 공식 공개된 CVE-2026-77550은 CNA(공식 번호 할당 기관)가 Ubiquiti Inc로 등재된 항목이다. NVD에는 2026년 8월 26일 11:16:38 UTC에 동일 설명과 벡터가 등재됐으며 기록 상태는 Received다. CVE 원본 JSON은 cvelistV5 GitHub raw 경로에서, NVD API 조회는 services.nvd.nist.gov REST JSON 경로에서 각각 접근할 수 있다.
취약점의 본질은 CRLF(캐리지 리턴, 라인 피드) 시퀀스의 부적절한 중화다. 네트워크 접근을 가진 공격자가 이 취약점을 활용하면 UniFi OS 기기 또는 인스턴스의 인증을 우회할 수 있다는 것이 CVE 설명의 핵심이다. NVD에도 동일한 취약점 설명이 등재돼 있어 1차 출처 간 교차 확인이 가능하다.
공급업체는 Ubiquiti Inc, 대상 제품은 UniFi OS Server이며 상태는 affected로 기록돼 있다. 다만 공개 출처에서 확인되는 구체적인 요청 조작 방식이나 공식 권고의 적용 세부 사항은 제한적이다.
CVSS 3.1 벡터 각 항목 해석과 10.0점의 의미
등재된 CVSS 3.1 벡터는 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H이며, 기본 점수 10.0, 기본 심각도 CRITICAL이다. NVD API 응답에서도 exploitabilityScore 3.9, impactScore 6.0으로 동일 수치가 확인된다. 각 메트릭이 의미하는 공격 전제와 결과를 표로 정리했다.
| 메트릭 | 값 | 공격 전제 / 결과 |
|---|---|---|
| Attack Vector (AV) | N (Network) | 공격자가 네트워크 경로를 통해 접근한다. 물리적 접근 불필요 |
| Attack Complexity (AC) | L (Low) | 특수 조건 없이 재현 가능한 수준의 공격 복잡도 |
| Privileges Required (PR) | N (None) | 공격자 권한 불필요. 인증 없이 시도 가능 |
| User Interaction (UI) | N (None) | 피해자의 클릭·로그인 등 상호작용 불필요 |
| Scope (S) | C (Changed) | 취약점이 존재하는 컴포넌트 외부의 보안 범위로 영향이 확장됨 |
| Confidentiality (C) | H (High) | 기밀성 고수준 영향 |
| Integrity (I) | H (High) | 무결성 고수준 영향 |
| Availability (A) | H (High) | 가용성 고수준 영향 |
범위 변경(S:C) 항목은 특히 주의할 필요가 있다. CRLF 조작이 UniFi OS 자체의 인증 경계를 넘어 해당 인스턴스가 관리하는 네트워크 영역의 보안 무결성에 영향을 미칠 수 있다는 전제를 내포한다. 인증 우회가 허용하는 구체적인 권한 수준과 조작 가능한 범위는 아직 확인되지 않았다.
공격 전제 조건: 네트워크 접근, 무권한, 무상호작용이 뜻하는 것
CVSS 벡터가 전제하는 공격 시나리오는 세 가지 조건이 동시에 성립하는 경우다.
- 네트워크 접근(AV:N, PR:N): 공격자는 대상 UniFi OS 기기에 닿는 네트워크 경로만 있으면 된다. 사전 인증이나 관리 권한은 불필요하다. 다만 이 ‘네트워크 접근’이 인터넷에 직접 노출된 외부 전용 경로인지, 내부 LAN을 포함하는지까지 제공된 출처에서 확정되지는 않았다. 내부 네트워크 접근만으로 트리거가 가능하다고 단정할 수 없다.
- 낮은 공격 복잡도(AC:L): 특수 타이밍, 레이스 컨디션, 혹은 특정 하드웨어 구성이 요구되지 않는 수준의 재현 가능성이 반영된다.
- 사용자 상호작용 불필요(UI:N): 관리자나 사용자가 링크를 클릭하거나 폼을 제출하는 등의 행위가 공격의 일부가 되지 않는다.
CISA ADP SSVC(2.0.3) 평가에서도 이 조건들과 부합하게 Automatable: yes, Technical Impact: total로 기록돼 있다.
영향 제품과 수정 버전 기준
CVE 기록의 affected 컨테이너와 NVD affectedData에서 교차 확인된 버전 기준은 다음과 같다.
| 제품군 | 영향 범위 (lessThan) | 비고 |
|---|---|---|
| UniFi OS Server | 5.1.37 | CVE 원본·NVD 동일 |
| Cloud Keys, NVR, ENVR, ENAS, Dream Machines, Dream Routers, Enterprise Firewall Core, Enterprise Fortress Gateway, Cloud Gateways, Dream Wall, Express 7 | 5.1.31 | |
| Network Attached Storage (NAS) | 5.1.32 | |
| Express | 4.0.17 |
기록의 첫 버전값은 0으로, 사실상 해당 제품군의 모든 초기 버전이 영향 범위에 포함된다.
위 버전 수치는 CVE 기록에 포함된 기준이며, 이 수치만으로 각 제품 라인에서 적용 대상 기기와 제외 기기가 완전히 확정되는 것은 아니다. 특히 일부 2차 출처에서 UniFi OS Server의 취약 버전을 “5.1.21 and earlier”로 표기한 사례가 있으나, CVE 원본 기록과 NVD는 5.1.37 미만을 영향 범위로 명시한다. 본 글은 1차 출처(CVE/NVD) 기준을 따른다.
공식 권고(Security Advisory Bulletin 067)와 CISA ADP SSVC 평가
Ubiquiti의 공식 참조 문서는 Security Advisory Bulletin 067(community.ui.com/releases/Security-Advisory-Bulletin-067)이며, 이 권고로 2026년 8월 26일 3건의 최대 심각도 취약점이 한꺼번에 패치됐다. CVE 원본 JSON의 references에도 동일 Bulletin 067 URL이 등재돼 공식 참조가 교차 확인된다.
CISA ADP Vulnrichment(SSVC 2.0.3) 항목은 2026년 8월 26일 기준으로 Exploitation: none, Automatable: yes, Technical Impact: total로 등재돼 있다. CISA 알려진 악용 취약점 목록(KEV)에서 CVE-2026-77550의 등재 여부는 확인되지 않았다. KEV 카탈로그는 https://www.cisa.gov/known-exploited-vulnerabilities-catalog 에서 직접 확인 가능하다.
패치 시점 기준 Censys가 10만 건 이상의 UniFi OS 인스턴스가 인터넷에 노출돼 있다고 추적한 것으로 보도됐으나, 기사 자체가 허니팟 포함 여부와 과거 스캔 결과 혼재 가능성을 함께 경고하고 있으므로 참고 수치로만 사용해야 한다.
확인되지 않은 부분
아래 항목은 2026년 8월 27일 기준 제공된 출처에서 확인되지 않은 대목이다. 추측이나 일반화로 채우지 않는다.
- 구체적 CRLF 요청 조작·익스플로잇 기법: 악성 요청 예시, 인증 우회 상세 경로, 취약한 API 엔드포인트는 공개 출처에서 확인되지 않았다.
- 야생 악용 여부: Ubiquiti는 패치 전 야생 악용 여부를 공개하지 않았다. CISA SSVC Exploitation: none(2026-08-26)과 부합한다.
- 네트워크 접근의 구체적 범위: 외부 전용인지, 내부 네트워크 포함인지 출처에서 확인되지 않았다.
- 인증 우회 후 권한 수준: 우회 시 획득되는 권한 등급과 조작 가능한 범위가 아직 미확정이다.
- Ubiquiti 공식 한국어 안내 및 국내 사용자 비중: 한글 관점 자료 확인 불가.
- Security Advisory Bulletin 067 본문 직접 확인: 쿠키 동의 화면 반환으로 본문 서술(연구자 Tobia Righi, TurtleSec 팀 credited 등)은 CVE 원본 참조 URL과 2차 보도 링크로만 간접 확인했다.
대응 우선순위: 업데이트와 접근 경로 점검
공개 출처에서 확인되는 요청 조작 방식, 공식 권고, 적용 세부 사항이 제한적인 현재 시점에서는 네트워크 접근 경로 점검과 기기 상태 확인을 먼저 진행하는 편이 적절하다.
- UniFi OS Server 5.1.37, 기타 기기 5.1.31, NAS 5.1.32, Express 4.0.17 이상으로 업데이트 여부 확인. CVE 기록의 lessThan 기준을 대조한다.
- 인터넷 직접 노출 여부 점검. Censys 추적 수치(10만 건 이상)가 시사하듯, 패치 전 인스턴스가 인터넷에 노출돼 있을 수 있다. DMZ 외부 인터페이스, 포트 포워딩, 클라우드 관리 연결 경로를 점검한다.
- 내부 네트워크 접근 경로 확인. AV:N은 네트워크 접근을 전제하지만, 내부 LAN만으로 트리거된다고 단정하기 어려운 상태이므로 내부 세그먼트에서 UniFi OS 관리 포트(443 등)에 대한 접근 권한을 재검토한다.
- CISA KEV 등재 여부 정기 확인. 현재 미등재이지만, 향후 KEV 등재 시 대응 기한이 법제화되는 경우(미국 연방기관 기준)가 있으므로 카탈로그를 모니터링한다.
- Security Advisory Bulletin 067의 추가 권고 사항 확인. Bulletin 067이 3건의 최대 심각도 취약점을 동시 패치한 권고이므로, 관련 항목의 적용 여부도 병행 점검한다.
이 글은 2026년 8월 27일 기준 CVE 원본 기록, NVD API, CISA ADP SSVC, 2차 보도를 교차 확인한 범위 안에서 작성됐다. 공개 정보가 제한적인 영역은 추측으로 판단을 대체하지 않는다. 추가 정보가 확인되면 해당 섹션을 갱신할 예정이다.