[분석가] 분석 — CVE-2026-41264
Critical RCE vulnerability in FlowiseAI (v3.0.13) due to unsandboxed Python execution in
CSV_Agents, requiring immediate disabling of the CSV Agent or upgrading to a patched version.
📋 요약
- 심각도 critical · CVSS 9.8 · EPSS 0.01439 · 악용난이도 moderate
🔍 공격 기법
(1) 트리거 조건: CSV_Agents 클래스의 run 메서드 내에서 LLM이 생성한 Python 스크립트를 적절한 샌드박스 없이 평가(evaluate)할 때 발생합니다.
(2) 공격 단계:
- 정찰 및 초기접근: 외부로 노출된 FlowiseAI 인터페이스에 접근 (인증 불필요).
- 실행:
CSV_Agents기능을 통해 LLM이 시스템 명령어를 포함한 Python 코드를 생성하도록 유도하여 서버 측에서 실행. - 권한 획득: 서버 프로세스를 실행 중인 사용자 권한으로 임의 코드 실행(RCE) 수행.
- 영향: OS 명령어 실행을 통한 시스템 제어권 획득 및 데이터 탈취.
(3) 공격 표면:CSV_Agents기능을 사용하는 엔드포인트 및 해당 기능에 전달되는 LLM 입력값.
(4) CVSS 벡터 분석:AV:N/AC:L/PR:N/UI:N은 네트워크를 통해 인증 없이, 특별한 사용자 상호작용이나 복잡한 조건 없이 공격이 가능함을 의미합니다.
악용 가능성: 본 취약점은 네트워크를 통해 인증 없이 원격으로 실행 가능한 RCE(Remote Code Execution)로, 공격 난이도가 매우 낮습니다. CVSS 벡터(AV:N/AC:L/PR:N/UI:N)가 보여주듯 특수 권한이나 사용자 상호작용 없이 외부에서 직접 트리거할 수 있는 구조입니다. 구체적인 공격 표면은 CSV_Agents 클래스의 run 메서드이며, LLM이 생성한 Python 스크립트를 샌드박스 없이 평가하는 과정에서 발생하는 취약한 파라미터 처리가 핵심 진입점입니다. EPSS 수치는 0.01439로 낮고 KEV에 등재되지 않아 현재 대규모 야생 악용 사례는 미관측되었으나, 이는 이론적 심각도와 별개로 공격자가 엔드포인트만 식별하면 즉시 실행 가능한 환경임을 의미합니다. 결과적으로 LLM 기반 워크플로우를 외부로 노출한 환경에서는 공격자의 단순한 요청만으로 서버 권한의 임의 코드 실행이 가능하여 악용 가능성이 매우 높습니다.
💥 영향 분석
(1) 기술적 위험:
- 시스템 장악: 서버 실행 권한의 임의 코드 실행으로 인해 전체 시스템 제어권 상실.
- 데이터 유출: 서버 내 저장된 환경 변수, API 키 및 연결된 데이터 소스에 대한 무단 접근.
- 횡적 이동: 공격자가 확보한 서버 권한을 이용해 내부 네트워크의 다른 자원으로 공격 확대 가능성.
(2) 비즈니스 영향: - 가용성 저하: 악의적인 코드 실행으로 인한 서비스 중단 및 시스템 파괴.
- 컴플라이언스 위반: 민감 데이터 유출 시 개인정보 보호법 및 산업별 보안 규정 위반 리스크 발생.
🔗 관련 취약점·체이닝
- 추정: LLM 프롬프트 인젝션(Prompt Injection)을 통해
CSV_Agents가 악의적인 Python 코드를 생성하도록 강제하는 패턴과 체이닝될 가능성이 높습니다. - 추정: RCE 이후 시스템 내 낮은 권한에서 루트(root) 권한으로 상승하기 위한 로컬 권한 상승(Privilege Escalation) 취약점과 결합될 수 있습니다.
🔎 탐지
(1) 로그 지표: 애플리케이션 로그 및 OS 프로세스 로그에서 python 또는 node 프로세스가 비정상적인 시스템 명령어(whoami, curl, wget, sh, bash)를 자식 프로세스로 생성하는 패턴 확인.
(2) 탐지 규칙 예시:
- SIEM/EDR 로직:
parent_process == "flowise" AND process_name == "python" AND command_line CONTAINS ("os.system" OR "subprocess.run" OR "eval") - 네트워크 패턴: 외부 C2 서버로의 리버스 쉘 연결 시도(비정상적인 아웃바운드 트래픽) 탐지.
- 정규식 예시:
/(import\s+os|import\s+subprocess|__import__\(['"]os['"]\))/(Python 코드 내 위험 모듈 로드 패턴)
(3) 오탐 시나리오 및 튜닝: 정상적인 CSV 데이터 분석 과정에서 발생하는 Python 라이브러리 호출이 탐지될 수 있습니다. 화이트리스트 기반의 허용된 함수/패키지만 정의하고, 시스템 명령어 실행 패턴에 가중치를 두어 튜닝합니다.
🛡️ 완화 방안
- 즉시(긴급 차단):
CSV_Agents기능 사용 중단 및 관련 엔드포인트 접근 제한 (ACL 설정). [난이도: 하 / 영향: 해당 기능 사용 불가 / 검증: 기능 호출 시 거부 확인] - 단기(완화): 서버 실행 계정을 최소 권한 계정으로 변경하고, 컨테이너 환경일 경우 Read-only 파일 시스템 적용 및 네트워크 아웃바운드 트래픽 제한. [난이도: 중 / 영향: 운영 설정 변경 필요 / 검증:
whoami실행 결과 확인] - 근본(해결): 샌드박싱이 적용된 최신 보안 패치 버전으로 업그레이드 (현재 v3.0.13에서 취약점 확인됨). [난이도: 하 / 영향: 서비스 재시작 필요 / 검증: 버전 업데이트 후 PoC 재현 불가 확인]
[파이프라인 근거]
- 교차검증: 다중 소스 데이터 간 일관성이 확인되어 신뢰도 1.0으로 분석함.
- EPSS: 실측값 0.01439(백분위 0.70418)로 moderate 등급이며, 이는 CVSS의 이론적 심각도와 별개로 실제 야생 악용 가능성이 존재함을 시사함.
- 우선순위: CVSS 9.8의 치명적 영향력과 EPSS의 moderate 수치를 고려하여 'scheduled(이번 주 내)' 대응으로 결정함 (Non-KEV 상태이므로 즉시보다는 계획된 긴급 대응 적용).
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=9.8 · non-KEV · EPSS=0.01439 · exploit=moderate · in_scope=None