Kestrel
CVE-2026-66349DGX_E· 2026년 7월 31일 AM 12:51

[단독공격] 분석 — CVE-2026-66349

A heap out‑of‑bounds read in the MMS server’s BER decoder can be triggered over an established session to crash the service, so immediate network filtering or patching is required.

📋 요약

  • 심각도 medium · CVSS 6.5 · EPSS 미확보 · 악용난이도 moderate

🔍 공격 기법

  • 공격 전제
    • 대상 시스템에 MMS(ISO‑9506) 서비스가 구동 중이어야 함(보통 TCP 102).
    • 동일 LAN 또는 인접 네트워크(AV:A)에서 접근 가능해야 하며, 인증이 필요 없으므로 PR:N·UI:N 조건을 만족함.
  • 정찰
    • 포트 스캔(TCP 102) 및 프로토콜 핸드쉐이크를 통해 MMS 서버 존재 여부 확인.
  • 초기 접근 / 실행
    1. 정상적인 세션을 수립(‘Association Request/Response’ 교환).
    2. ‘Confirmed‑Request PDU’를 변조하여 BER 인코딩 데이터에 확장 태그(Extended BER tag, e.g., tag > 0x1F) 를 삽입.
    3. 해당 PDU를 전송하면 디코더가 경계 검사를 누락해 내부 버퍼 포인터를 한 바이트 앞쪽으로 이동 → heap OOB read 발생.
  • 권한 획득·지속 – 해당 결함은 프로세스 종료만 초래하므로 권한 상승이나 지속성은 존재하지 않음.
  • 영향 – 서비스 프로세스가 비정상 종료하고 자동 재시작이 없을 경우 서비스 가용성(Availability) 전면 마비가 발생한다(CVSS A:H).

교차검증: 다중 소스에서 일관성이 확인됐다(신뢰도 1.0).
EPSS: EPSS 미확보이지만, “moderate” 악용 가능성 예측은 공격 복잡도가 낮고 인증·사용자 상호작용이 필요 없음을 의미한다.

악용 가능성: AV가 Adjacency(인접 네트워크)이고 AC가 Low(낮은 복잡도)이므로 공격자는 동일 LAN 혹은 라우터 한 홉 이내에서 MMS 서버와 TCP 102 포트 등 연결된 엔드포인트에 접근하면, 별도의 인증 절차 없이 바로 요청을 전송할 수 있습니다. PR이 None이고 UI가 None인 점은 공격 수행 시 사용자 개입이나 계정 정보가 전혀 필요하지 않음을 의미합니다. 실제 트리거는 “확인된 MMS 요청 PDU에 확장 BER 태그가 포함된 경우”이며, 이는 정상 세션이 이미 수립된 상태에서 변조된 페이로드만 전달하면 됩니다. 따라서 공격 표면은 MMS 서버의 Connection Handler와 해당 핸들러가 파싱하는 BER‑encoded 데이터(특히 확장 태그 필드) 로 한정됩니다.
복잡도는 “잘 정의된 BER 구조를 만들고, 세션을 유지하면서 변조된 PDU만 전송하면 되므로” 낮으며, 성공 시 1바이트 힙 OOB Read가 발생해 프로세스가 종료되는 Denial‑of‑Service 효과만 제공합니다. EPSS 값이 제공되지 않고 KEV 목록에도 등재되지 않은 점은 현재까지 실전에서 이 취약점이 활용된 사례가 없으며, 위협 인식 수준이 아직 낮다는 것을 나타냅니다. 그럼에도 불구하고 네트워크 인접성만 확보하면 인증·사용자 개입 없이 바로 서비스 중단을 유발할 수 있기 때문에, 공격 난이도는 Moderate 수준으로 평가됩니다.

💥 영향 분석

  • 가용성 파괴: MMS 서비스 프로세스 비정상 종료 → 서비스 중단 및 재시작 지연.
  • 기밀·무결성 없음: 메모리 읽기 오류만 발생하므로 데이터 유출·조작 위험은 존재하지 않음.

🔗 관련 취약점·체이닝

  • CWE‑125 (Out‑of‑bounds Read) 와 연계된 전형적인 메모리 손상 패턴.
  • 추정: 동일 프로토콜 스택 내 다른 입력 검증 결함(예: 크기 검증 누락)과 조합하면 연속적인 서비스 마비 또는 자원 고갈 공격으로 확대될 수 있다.

🔎 탐지

  • 네트워크: IDS/IPS에서 “MMS Confirmed‑Request PDU에 비정상적인 BER 태그(>0x1F) 포함” 시그니처 매칭.
  • 호스트: 시스템 로그·코어 덤프에 “heap read error”, “segmentation fault” 등 프로세스 종료 메시지 발생 여부 모니터링.
  • 행위 기반: 짧은 시간 내 동일 클라이언트의 반복적인 Confirmed‑Request 전송 감지.

🛡️ 완화 방안

  • 즉시 조치
    • 신뢰할 수 없는 네트워크 구역에서 MMS 포트(102) 차단하거나 접근 제어 리스트 적용.
    • 프로세스 감독(supervisor) 도입으로 비정상 종료 시 자동 재시작 설정.
  • 근본 해결
    • 벤더가 제공하는 패치를 신속히 적용하고, 패치가 없을 경우 입력 검증 프록시(예: MMS‑aware WAF)를 배포해 확장 BER 태그를 차단.
    • 서비스 운영 시 최신 라이브러리·컴파일 옵션(스택 보호, 주소 무작위화) 활용.

우선순위: CVSS 6.5·non‑KEV·EPSS 미확보·exploit = moderate 로 규칙 기반 우선순위 결정에 따라 이번 주 내 ‘scheduled’ 대응이 권고된다.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=6.5 · non-KEV · EPSS=미확보 · exploit=moderate · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…