[단독분석] 분석 — CVE-2026-50064
CVE-2026-50064 is an out‑of‑bounds write in Solid Edge SE2025/SE2026 PSM file parsing that enables local code execution, and organizations should deploy the vendor’s latest update immediately.
📋 요약
- 심각도 high · CVSS 7.8 · EPSS 0.00113 · 악용난이도 hard
🔍 공격 기법
- 공격자는 특수하게 조작된 PSM 파일을 제작한다.
- 해당 파일을 사용자에게 열도록 유도해야 하며(UI:R, 로컬 환경) Solid Edge 실행 프로세스에 메모리‑오버플로우가 발생한다.
- 오버플로우를 통해 임의 코드를 삽입·실행해 현재 프로세스 권한으로 악성 동작을 수행한다.
악용 가능성: 이 취약점은 AV:L (로컬) + UI:R (사용자 상호작용 필요) 조합으로, 공격자가 대상 시스템에 직접 파일을 배치하고 사용자를 특정 PSM 파일을 열게 해야만 발동됩니다. AC:L (낮은 복잡도)이라 기술적으로는 간단하지만, 파일을 전달·실행시키기 위한 프리텍스트 또는 사회공학이 전제되므로 실제 공격 수행 난이도는 “hard” 수준으로 평가됩니다. PR:N (특권 요구 없음)은 피해자가 관리자 권한이 아니어도 코드 실행이 가능함을 의미하지만, 이는 앞선 사용자 상호작용 조건 없이는 활용될 수 없습니다. EPSS 값 0.00113은 현재 관측된 악용 사례가 거의 없으며, KEV에 등재되지 않은 점과 일치해 이 취약점이 아직 실전 위협으로 전환되지 않았음을 뒷받침합니다. 공격 표면은 Solid Edge 제품군에서 PSM 파일을 파싱하는 내부 모듈이며, 해당 파일 형식이 외부에서 업로드·열람될 수 있는 모든 엔드포인트(예: 이메일 첨부, 파일 공유 서비스)에서 노출됩니다. 따라서 공격자는 ‘파일 전달 → 사용자 실행’ 이라는 두 단계의 트리거 조건을 만족시켜야만 성공적인 원격 코드 실행이 가능합니다.
💥 영향 분석
-
기술적 위험
- 메모리‑부패에 의한 임의 코드 실행(C:H/I:H/A:H) → Solid Edge 프로세스 전체 장악.
- 설계 데이터·소스 파일 탈취, 무단 수정·삭제 등 기밀성·무결성 위협.
- 악성 코드가 시스템 권한으로 상승할 경우 서비스 중단·랜섬웨어 등 가용성 손실 가능.
-
비즈니스 리스크
- CAD 설계 데이터는 기업 핵심 자산이므로 유출·조작 시 지적 재산권 침해·규제 위반(예: ISO 9001, 국가 보안 규정) 위험이 존재한다.
- 제품 개발 일정 지연 및 신뢰도 하락으로 재무 손실 및 고객 계약 위반 가능성.
-
영향 범위
- 대상: Solid Edge SE2025(버전 <V225.0 Update 15)와 SE2026(버전 <V226.0 Update 7).
- 다중 소스에서 일관성이 확인됐으며(교차검증) 현재 알려진 제품군 외에 추가 영향을 추정할 근거는 없다.
🔗 관련 취약점·체이닝
- 동일한 메모리‑부패 패턴은 다른 CAD/CAE 도구에서도 보고된 바 있어, 유사 CWE‑787(Out‑of‑bounds Write) 취약점과 연계될 수 있다.
- 현 단계에서는 공개된 체인 공격 사례가 없으며(추정: 향후 권한 상승 모듈과 결합 가능성).
🔎 탐지
- 파일 기반 지표: 비정상적인 구조·크기를 가진 .psm 파일 열림 로그.
- 프로세스 행동: SolidEdge.exe(또는 해당 실행 파일)에서 예상치 못한 메모리 쓰기/코드 인젝션 이벤트 발생 시 경보.
- 예시 탐지 규칙(요약):
process.name: "SolidEdge.exe" AND file.extension: "psm" AND event.type: "memory_write"
🛡️ 완화 방안
-
즉시 조치
- 공급업체가 제공한 최신 업데이트 적용: SE2025 ≥ V225.0 Update 15, SE2026 ≥ V226.0 Update 7.
- 신뢰할 수 없는 PSM 파일 열기를 금지하고, 파일 전송 경로를 제한한다.
-
근본 해결
- 패치가 배포될 때까지 애플리케이션 화이트리스트와 실행 제어 정책으로 Solid Edge 프로세스의 권한을 최소화한다.
- 엔드포인트 보안 솔루션에 위 탐지 규칙을 적용해 실시간 모니터링을 강화한다.
-
우선순위: EPSS = 0.00113(실측 악용 가능성 낮음)과 hard 등급, KEV 미등재임에도 CVSS 7.8·고심각도·로컬·사용자 상호작용 요구 특성을 고려해 이번 주 내 scheduled 대응으로 결정되었습니다(우선순위 결정).
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.8 · non-KEV · EPSS=0.00113 · exploit=hard · in_scope=None