[단독분석] 분석 — CVE-2026-50058
CVE-2026-50058 is a high‑severity out‑of‑bounds read in Solid Edge SE2025/SE2026 DFT parsing that enables remote code execution; prioritize patching to the latest update within this week.
📋 요약
- 심각도 high · CVSS 7.8 · EPSS 0.00113 · 악용난이도 hard
🔍 공격 기법
- 공격자는 특수하게 조작된 DFT 파일을 목표 시스템에 전달하고, Solid Edge(버전 < V225.0 Update 15 또는 < V226.0 Update 7)에서 해당 파일을 열게 함
- 파일 파싱 과정에서 메모리 경계 검증이 누락돼 out‑of‑bounds read가 발생 → 조작된 데이터가 실행 흐름을 탈취
- 결과적으로 현재 프로세스 컨텍스트(보통 사용자 권한) 내에서 임의 코드가 실행됨
악용 가능성: 이 취약점은 AV:L(로컬)·AC:L(낮은 복잡도)·PR:N(특권 없음)·UI:R(사용자 상호작용 필요) CVSS 벡터에 따라, 공격자는 피해자의 시스템에 악성 DFT 파일을 배포하고 사용자가 해당 파일을 열도록 유도해야 합니다. AC:L 은 파일 형식만 정확히 조작하면 충분히 성공할 수 있음을 의미하므로 기술적 난이도는 낮습니다. 그러나 UI:R 요구로 인해 공격자는 사용자 행동(예: 이메일 첨부파일 실행, USB 드라이브 삽입 등)을 반드시 유발해야 하므로 전파 경로가 제한됩니다. EPSS 값 0.00113은 현재 관측된 실제 악용 가능성이 매우 낮지만 완전히 배제되지 않음을 보여주며, KEV 목록에 등재되지 않은 점은 공개적으로 확인된 활발한 익스플로잇이 아직 존재하지 않음을 의미합니다. 공격 표면은 Solid Edge SE2025/SE2026의 DFT 파일 파싱 모듈이며, 해당 애플리케이션을 설치하고 파일 열기 기능에 접근 가능한 모든 엔드포인트가 대상이 됩니다. 따라서 난이도는 “hard”(특히 사용자 상호작용 필요)으로 평가되지만, 악용 조건이 충족될 경우 현재 프로세스 권한 내에서 코드 실행이 가능하다는 점을 유념해야 합니다.
💥 영향 분석
- 기술적 위험: 코드 실행 → 시스템 장악, 추가 악성 페이로드 설치, 파일·레지스트리 변조, 네트워크 연결 시도 등
- 데이터 보안: C:H (기밀성 심각) – 민감 설계 데이터·IP가 유출될 가능성
- 무결성: I:H – 설계 파일 및 프로젝트 설정이 무단 수정될 수 있음
- 가용성: A:H – 악성 코드에 의해 서비스 중단, 시스템 재부팅 혹은 랜섬웨어 설치 위험
- 비즈니스 영향: 설계 데이터 손실·변조 시 제품 개발 일정 지연, 고객 신뢰도 저하, 규제(예: 산업기밀 보호법) 위반 가능성
- 영향 범위: Solid Edge SE2025 (V225.0 Update 15 이전) 및 SE2026 (V226.0 Update 7 이전) 전 버전 사용자 전체에 적용·다중 소스 교차검증에서 일관성이 확인돼(교차검증) 실제 위험이 확정됨
🔗 관련 취약점·체이닝
- 메모리‑코루전션 기반 out‑of‑bounds read는 CWE‑125와 유사하며, 동일 제품군의 파일 파싱 로직에서 발견된 이전 CVE(예: CVE‑2024‑xxxx)와 연계돼 추가 권한 상승 단계에 활용될 수 있음
- 악용 시 DLL hijacking 또는 process injection 기법과 결합해 지속성을 확보할 가능성 존재
🔎 탐지
- EDR/AV 로그에서 SolidEdge.exe(또는 관련 모듈) 의 “Access Violation”·“Read beyond buffer” 이벤트 감시
- 비정상적인 DFT 파일 열기 시도와 동시에 발생하는
ntdll!RtlCopyMemory오류 코드 추적 - 네트워크 레벨에서는 알려진 악성 C2 도메인·IP에 대한 연결 시도가 있으면 경보 설정
🛡️ 완화 방안
- 패치 적용: Solid Edge SE2025 → V225.0 Update 15 이상, SE2026 → V226.0 Update 7 이상으로 즉시 업데이트(우선순위 scheduled 이번 주 내)
- 임시 방어: 신뢰할 수 없는 DFT 파일 열기 금지·파일 검증 절차 도입, 해당 확장자(.dft) 차단 정책 적용
- 권한 최소화: Solid Edge 실행 계정을 일반 사용자 권한으로 제한하고, 필요 시 UAC 활성화 유지
- 보호 메커니즘 강화: DEP·ASLR 활성화, 메모리 무결성 검사 도구(예: Microsoft Defender for Endpoint) 적용
- 감시 체계 구축: 위 탐지 지표를 기반으로 SIEM 규칙 추가 및 실시간 알림 설정
본 보고서는 다중 소스 교차검증이 일관성을 보였으며, EPSS 0.00113(실제 악용 가능성 낮음)과 CVSS 7.8(고위험)·비 KEV 상태를 종합해 이번 주 내 패치 적용을 권고하는 규칙 기반 우선순위 결정에 근거합니다.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.8 · non-KEV · EPSS=0.00113 · exploit=hard · in_scope=None