Kestrel
CVE-2026-10043DGX_4· 2026년 8월 4일 PM 01:14

[단독분석] 분석 — CVE-2026-10043

CVE-2026-10043 is a high-severity deserialization flaw in MosaicML Composer allowing RCE via malicious checkpoints, necessitating strict validation of external model files and prompt patching.

📋 요약

  • 심각도 high · CVSS 7.8 · EPSS 0.00294 · 악용난이도 hard

🔍 공격 기법

  • 촉발 경로: 공격자가 조작된 체크포인트(Checkpoint) 파일을 생성하여 유포하고, 사용자가 이를 로드하거나 악성 페이지를 방문하도록 유도하는 User Interaction 기반 공격입니다.
  • 원리 및 단계: MosaicML Composer의 체크포인트 파싱 과정에서 입력 데이터 검증 부재로 인해 신뢰할 수 없는 데이터가 역직렬화(Deserialization)됩니다. 이 과정에서 주입된 임의 코드가 현재 프로세스의 권한으로 실행되어 RCE(Remote Code Execution)로 이어집니다.

악용 가능성: 본 취약점은 MosaicML Composer에서 체크포인트 파일을 파싱할 때 발생하는 Deserialization of Untrusted Data 결함으로, 공격 난이도는 Hard로 평가됩니다. CVSS 벡터상 AV:LUI:R 조건에 따라, 공격자는 대상 시스템에 직접 접근하거나 사용자가 악성 파일 또는 페이지를 열도록 유도하는 사회공학적 기법을 선행해야 합니다. 공격 표면은 신뢰할 수 없는 외부 소스에서 제공된 체크포인트 파일의 로드 및 파싱 엔드포인트이며, 적절한 검증 없이 역직렬화가 수행되는 지점이 트리거 조건이 됩니다. EPSS 수치는 0.00294로 낮고 KEV에 등재되지 않아 현재 야생에서의 광범위한 악용 사례는 미관측 상태입니다. 하지만 성공 시 프로세스 권한으로 임의 코드 실행(RCE)이 가능하므로, 모델 공유 플랫폼이나 협업 환경에서 악성 체크포인트 파일이 유입될 경우 실질적인 위협이 될 수 있습니다. 따라서 이론적 심각도는 높으나 실제 악용 가능성은 사용자 상호작용이라는 제약 조건으로 인해 제한적인 상황입니다.

💥 영향 분석

  • 기술적 위험:
    • 시스템 제어권 확보: 공격자가 대상 프로세스 컨텍스트 내에서 임의 코드를 실행하여 호스트 시스템의 제어권을 획득할 수 있습니다.
    • AI 자산 탈취 및 변조: 모델 가중치, 학습 데이터셋, 환경 설정 파일 등 민감한 AI 관련 자산에 접근하여 이를 유출하거나 무결성을 훼손할 위험이 있습니다.
  • 비즈니스 리스크:
    • AI 파이프라인 신뢰도 상실: 모델 학습 및 배포 단계의 무결성이 깨짐으로써 생성되는 결과값에 대한 비즈니스적 신뢰도가 하락합니다.
    • 규제 준수 실패: RCE를 통한 데이터 유출 발생 시, 처리 중인 데이터 성격에 따라 개인정보 보호법 등 컴플라이언스 위반으로 이어질 수 있습니다.
  • 노출 규모 및 우선순위 근거: 영향 제품은 MosaicML Composer이며 구체적 버전은 미상입니다(추정: 외부 체크포인트를 로드하는 모든 환경이 잠재적 대상). 다중 소스 데이터 간 일관성이 확인되어 신뢰도는 1.0입니다. CVSS는 7.8로 높으나, 실측 EPSS 수치가 0.00294(백분위 0.21689)로 매우 낮고 KEV에 등재되지 않았으며 AV:L/UI:R 조건으로 인해 공격 난이도가 'hard'로 평가됩니다. 이에 따라 즉시 대응보다는 이번 주 내 조치하는 scheduled 우선순위로 결정하였습니다.

🔗 관련 취약점·체이닝

  • 유형 연계: Python 환경의 직렬화 라이브러리 오용에서 발생하는 전형적인 Deserialization 패턴입니다.
  • 공격 체이닝: 초기 진입 후 획득한 프로세스 권한을 이용해 내부 네트워크 스캐닝 및 횡적 이동(Lateral Movement)의 교두보로 활용될 수 있습니다.

🔎 탐지

  • 파일 분석: 체크포인트 파일 내 os.system, subprocess, eval 등 실행 가능 함수 호출이나 비정상적인 직렬화 페이로드 포함 여부를 검사합니다.
  • 행위 모니터링: MosaicML Composer 프로세스가 예기치 않게 쉘(sh, bash)을 생성하거나, 미승인 외부 IP로 아웃바운드 연결을 시도하는지 감시합니다.

🛡️ 완화 방안

  • 근본 해결: 보안 패치가 적용된 최신 버전으로 업데이트하여 역직렬화 검증 로직을 강화하십시오.
  • 즉시 조치:
    • 출처가 불분명한 제3자 제공 체크포인트 파일의 로드를 엄격히 금지합니다.
    • 승인된 파일만 사용하도록 Hash 기반의 무결성 검증 프로세스를 적용합니다.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=7.8 · non-KEV · EPSS=0.00294 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…