Kestrel
CVE-2026-15682DGX_4· 2026년 8월 3일 AM 02:19

[단독분석] 분석 — CVE-2026-15682

A local privilege-constrained DoS vulnerability in AnyDesk's support information feature requires monitoring over immediate patching due to high exploitation complexity and low real-world probability.

📋 요약

  • 심각도 medium · CVSS 4.7 · EPSS 0.00131 · 악용난이도 hard

🔍 공격 기법

공격자는 대상 시스템에서 이미 낮은 권한의 코드 실행 능력을 확보한 상태여야 합니다. AnyDesk의 'Send Support Information' 기능이 동작할 때, OS 수준의 junction(심볼릭 링크의 일종)을 생성하여 서비스가 의도하지 않은 경로에 임의의 파일을 생성하도록 유도합니다. 이 과정을 통해 시스템 자원을 고갈시키거나 핵심 설정 파일을 오염시켜 Denial-of-Service(DoS) 상태를 유발하는 원리입니다.

악용 가능성: 본 취약점은 공격 난이도가 매우 높으며(Hard), 실제 악용 가능성은 낮은 것으로 분석됩니다. CVSS 벡터 AV:L/AC:H/PR:L에 따라, 공격자는 네트워크를 통한 원격 접근이 불가능하며 반드시 대상 시스템 내에서 저권한 계정의 코드 실행 권한을 먼저 확보해야 하는 전제조건이 필요합니다. 또한 AC:H 등급은 단순 실행이 아닌 Junction 생성과 같은 정교한 환경 구성 및 특정 트리거 조건이 충족되어야 함을 의미합니다. 공격 표면은 AnyDesk 서비스의 'Send Support Information' 기능 내 링크 처리 로직에 국한되며, 이를 통해 임의 파일을 생성하여 시스템 가용성을 해치는 Denial-of-Service(DoS)를 유발할 수 있습니다. EPSS 수치가 0.00131로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점은 이론적 심각성과 달리 야생(In-the-wild)에서의 실제 악용 사례가 거의 관측되지 않았음을 뒷받침합니다. 결과적으로 본 취약점은 단독 공격보다는 시스템 침투 후 권한 상승이나 서비스 방해를 위한 2차 공격 단계에서 활용될 가능성이 높습니다.

💥 영향 분석

  • 기술적 위험: 본 취약점은 가용성(Availability)에 집중된 위험을 가집니다. 공격 성공 시 AnyDesk 서비스 중단 또는 시스템 전체의 DoS 상태가 초래되어 원격 제어 및 지원 기능이 마비될 수 있습니다. 다만, CVSS 벡터(C:N/I:N)에 근거하여 데이터 유출이나 권한 상승으로 이어질 가능성은 낮습니다.
  • 비즈니스 리스크: AnyDesk를 통해 실시간 기술 지원을 제공하는 기업의 경우, 서비스 중단으로 인한 운영 효율성 저하 및 고객 지원 지연이 발생할 수 있습니다. 하지만 공격 조건(Local Access + High Complexity)이 까다로워 광범위한 비즈니스 피해 가능성은 제한적입니다.
  • 노출 규모: 영향 제품은 AnyDesk 설치 버전이나, 구체적인 취약 버전은 명시되지 않았습니다. 추정: 최신 패치 이전의 다수 버전이 영향을 받을 수 있으나, 로컬 공격자라는 전제가 필요하므로 외부 노출 규모는 매우 작습니다.

🔗 관련 취약점·체이닝

임의 파일 생성(Arbitrary File Creation) 패턴을 활용하므로, 추정: 다른 로컬 권한 상승(LPE) 취약점과 체이닝될 경우 DoS를 넘어 시스템 제어권 획득으로 이어질 가능성이 존재합니다.

🔎 탐지

  • 파일 시스템 모니터링: AnyDesk 서비스 계정이 비정상적인 경로에 junction 또는 심볼릭 링크를 생성하는 행위를 감시합니다.
  • 로그 분석: AnyDesk 로그 내 'Send Support Information' 기능 호출 시 발생하는 파일 쓰기 오류나 비정상적인 경로 접근 기록을 확인합니다.

🛡️ 완화 방안

  • 근본 해결: AnyDesk 제조사에서 제공하는 최신 보안 업데이트를 적용하여 파일 생성 로직의 검증 취약점을 제거하십시오.
  • 즉시 조치: 불필요한 저권한 사용자의 시스템 접근을 제한하고, 신뢰할 수 없는 스크립트나 바이너리가 로컬에서 실행되지 않도록 엔드포인트 보안 설정을 강화하십시오.

[분석 근거]
본 리포트는 다중 소스 교차검증을 통해 데이터 일관성이 확인(신뢰도 1.0)된 결과를 바탕으로 작성되었습니다. 실측 EPSS 값은 0.00131(백분위 0.03119)로, 이는 이론적 심각도와 별개로 실제 야생에서 악용될 확률이 매우 낮음을 의미합니다. 이에 따라 CVSS 4.7(Medium), KEV 미등재, 높은 공격 복잡도(AC:H), 로컬 공격 벡터(AV:L) 등의 규칙 기반 판단을 종합하여 우선순위를 monitor(모니터링) 단계로 결정하였습니다.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=4.7 · non-KEV · EPSS=0.00131 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…