Kestrel
CVE-2026-18064DGX_C· 2026년 7월 30일 PM 10:06

[분석가] 분석 — CVE-2026-18064

The NASA cFS Health & Safety application (≤ v7.0.1) has a remotely triggerable NULL‑pointer dereference that can crash the process and reset the processor, so block the vulnerable command immediately and apply the forthcoming patch within the week.

📋 요약

  • 심각도 high · CVSS 7.5 · EPSS 미확보 · 악용난이도 easy

🔍 공격 기법

특정 HS 명령을 네트워크를 통해 인증 없이 전송하면, 내부 조건이 충족될 경우 NULL 포인터가 역참조되어 프로세스가 비정상 종료하고 프로세서가 리셋됩니다. 이는 AV:N/PR:N/UI:N 특성을 가진 순수 원격 DoS 공격 흐름입니다.

악용 가능성: 이 취약점은 네트워크를 통해 직접 접근할 수 있는 AV:N 구조이며, 명령을 전송하기 위한 특별한 사전 지식이나 복잡한 단계가 필요하지 않아 AC:L (낮은 난이도)로 평가됩니다. 공격자는 인증 없이 PR:N 조건으로 목표 시스템에 접속하고, 사용자 개입 없이 자동화된 스크립트만으로도 해당 명령을 전송할 수 있으므로 UI:N (사용자 상호작용 없음)이라는 특성을 가집니다. 실제 공격 표면은 NASA core Flight System(cFS)의 Health and Safety(HS) 애플리케이션이 제공하는 원격 제어 인터페이스이며, 특정 명령을 호출하면 NULL 포인터 역참조가 발생해 프로세스가 강제 종료됩니다. 현재 KEV 목록에 등재되지 않았고 EPSS 점수가 제공되지 않아(“unavailable”) 실제 악용 사례는 관측되지 않았지만, CVSS 벡터가 보여주는 바와 같이 이론적으로 매우 쉬운 조건을 만족하므로 위협이 존재합니다. 따라서 네트워크 경계에서 해당 명령 호출을 차단하거나 입력 검증을 강화하는 것이 실질적인 위험 감소에 도움이 됩니다.

💥 영향 분석

  • 기술적 위험: HS 애플리케이션 크래시 → 전체 시스템 재부팅 → 서비스 중단(DoS). CVSS 벡터에 따라 기밀성·무결성은 영향을 받지 않으며 가용성(A:H)만 손실됩니다.
  • 비즈니스·운영 위험: cFS HS는 우주·항공 임베디드 시스템에서 안전·상태 모니터링 핵심 구성요소이므로, 가용성 상실은 미션 지연·중단을 초래하고, 안전 인증 및 규제(예: NASA Safety Requirements) 위반 위험을 증가시킵니다.
  • 영향 제품·노출 규모: NASA core Flight System의 Health & Safety 모듈 7.0.1 이하 모든 버전이 해당되며, 해당 소프트웨어를 채택한 임베디드/우주 시스템 전반에 노출됩니다. 다중 소스에서 일관된 교차검증 결과(교차검증: 다중 소스에서 일관성이 확인됨)으로 영향을 확정했습니다.
  • 악용 가능성: EPSS 데이터가 현재 미확보이지만, 실측 악용예측에서는 “exploit = easy”로 평가되었으며, KEV 리스트에도 등재되지 않아 관측된 실제 공격 사례는 없습니다(추정: 관측되지 않음).

🔗 관련 취약점·체이닝

본 취약점은 CVE-2026-15352에 대한 불완전한 패치가 원인이며, 해당 이전 버그와 연계된 입력 검증 부재가 현재의 NULL 포인터 역참조 경로를 남겼습니다. 추가적인 체이닝 가능성(예: 다른 cFS 모듈에서 동일한 검증 결함)은 확인되지 않았습니다.

🔎 탐지

  • HS 애플리케이션 로그에 “NULL pointer dereference”, “segmentation fault” 또는 유사한 크래시 메시지가 기록될 경우.
  • 시스템 수준에서는 프로세서 리셋 이벤트, 재부팅 빈도 급증을 모니터링.
  • 네트워크 트래픽에서 해당 명령 ID(패킷/메시지) 수신 시도를 로그로 남기고 알림 설정.

🛡️ 완화 방안

  • 즉시 조치: 방화벽 또는 버스 레벨에서 취약 명령을 차단하고, 입력 검증 로직을 추가해 NULL 포인터 역참조 조건이 발생하지 않도록 구성(예: 허용된 소스 IP 제한).
  • 근본 해결: NASA가 제공하는 최신 패치를 적용하거나 7.0.1 이후 버전으로 업그레이드. 패치 배포 전까지는 위 임시 차단 규칙과 실시간 크래시 알림을 병행합니다.
  • 운영 대비: 프로세서 리셋 후 자동 복구 절차와 서비스 연속성 계획을 검토·갱신하여 다운타임 영향을 최소화합니다.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=7.5 · non-KEV · EPSS=미확보 · exploit=easy · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…