[분석가] 분석 — CVE-2026-9198
CVE-2026-9198 allows unauthenticated attackers to obtain a SUPERUSER token via /api/v1/auto_login and execute arbitrary OS commands through /api/v1/validate/code, requiring immediate patching and strict API access controls for IBM Langflow OSS 1.0.0–1.10.0.
📋 요약
- 심각도 critical · CVSS 9.8 · EPSS 0.01886 · 악용난이도 easy · KEV
🔍 공격 기법
공격자는 인증 없이 POST /api/v1/auto_login을 호출해 SUPERUSER 토큰을 발급받고, 동일 토큰으로 바로 POST /api/v1/validate/code에 임의의 스크립트를 전달합니다. 해당 엔드포인트는 내부에서 exec()를 수행하므로 OS 명령이 실행되어 전체 시스템에 원격 코드 실행(RCE)이 달성됩니다. 두 호출이 수초 이내에 연속될 경우 방어가 매우 어렵습니다.
악용 가능성: CVSS 벡터 AV:N/AC:L/PR:N/UI:N에 따라 네트워크만 연결되면 복잡한 사전 준비 없이 바로 공격이 가능하므로, 실제 공격자는 별도의 권한 상승 단계나 사용자 행동을 요구받지 않고도 취약점을 이용할 수 있습니다. EPSS 0.01886이라는 실측 확률은 전체 CVE 중에서도 비교적 높은 악용 가능성을 시사하며, KEV에 등재된 점은 이미 야생에서 성공적인 악용 사례가 보고되었음을 의미합니다. 공격자는 기본 배포 상태의 Langflow 인스턴스에서 /api/v1/auto_login 엔드포인트에 임의의 네트워크 호출만으로 SUPERUSER 토큰을 발급받고, 이어서 /api/v1/validate/code 를 통해 전달된 코드를 exec() 함수로 실행함으로써 전체 시스템에 원격 코드 실행(RCE)을 달성할 수 있습니다. 이 두 API는 인증이 전혀 적용되지 않은 HTTP(S) 인터페이스이며, 일반적인 포트(80·443)에서 외부에 노출되므로 공격 표면이 넓습니다. 따라서 네트워크 경계가 열려 있는 모든 환경—예를 들어 퍼블릭 클라우드 혹은 사내 DMZ에 배치된 기본 설정 인스턴스—에서 동일한 절차로 즉시 침투가 가능하다는 점을 고려해야 합니다. 이러한 조건이 충족될 경우, 공격 난이도는 “easy” 수준으로 평가되는 것이 타당합니다.
💥 영향 분석
- 기술적 위험
- SUPERUSER 토큰을 통해 모든 관리 기능 및 데이터베이스 접근 권한을 획득합니다.
exec()실행으로 파일 시스템 조작, 악성 프로그램 설치, 서비스 중단, 그리고 내부 네트워크로의 횡적 이동이 가능합니다.
- 비즈니스 리스크
- 서비스 가용성 상실 및 복구 비용 증가가 예상됩니다.
- 민감 데이터(예: 모델 파일, 로그, 사용자 입력) 유출·변조 위험으로 개인정보보호법·산업보안규정 위반 가능성이 있습니다.
- Langflow를 업무 자동화 또는 SaaS 형태로 제공하는 경우 고객 신뢰도 급격히 하락할 수 있습니다.
- 영향 제품 및 노출 규모
- IBM Langflow OSS 1.0.0 이상 1.10.0 이하 모든 버전이 취약합니다(다중 소스에서 일관성이 확인되었습니다, 신뢰도 1.0).
/api/v1/auto_login·/api/v1/validate/code가 외부 네트워크에 노출된 경우 해당 인스턴스 전체가 공격 대상이며, 내부망 전용이라 하더라도 내부 사용자가 악용할 수 있는 위험이 존재합니다.
🔗 관련 취약점·체이닝
인증 없는 토큰 발급 후 exec() 호출이라는 패턴은 과거 REST API 토큰 탈취 및 서버‑사이드 코드 실행 취약점과 유사하며, 다른 서비스와 연계될 경우 추가 침투 경로를 마련할 수 있습니다.
🔎 탐지
- 로그 패턴: 동일 IP(또는 세션)에서
POST /api/v1/auto_login후 5초 이내에POST /api/v1/validate/code가 연속 발생하는 경우.- 예시 정규식:
(?s)POST\s+/api/v1/auto_login.*\n.*POST\s+/api/v1/validate/code(시간 간격은 SIEM에서 별도 검증).
- 예시 정규식:
- 토큰 사용 이상: 발급된 SUPERUSER 토큰이 짧은 시간에 다수의
/api/v1/validate/code요청과 결합될 경우 경보. - WAF/IDS 시그니처: 두 엔드포인트 연속 호출을 차단하거나 레이트‑리밋 적용 규칙 추가.
🛡️ 완화 방안
- 즉시 패치 적용 – IBM Langflow OSS 1.10.0 이후 최신 버전으로 업그레이드합니다.
- API 인증·권한 강화 –
/api/v1/auto_login및/api/v1/validate/code에 강력한 인증을 도입하고, SUPERUSER 토큰 발급을 제한합니다. - 네트워크 접근 제어 – 외부 IP에서의 직접 접근을 방화벽·Zero‑Trust 정책으로 차단하고, 내부망이라도 최소 권한 원칙에 따라 세분화합니다.
- 레이트 리밋 및 토큰 재사용 감지 – 동일 소스가 연속 호출하는 빈도를 제한하고, 비정상적인 토큰 사용을 실시간 모니터링합니다.
- SIEM/EDR 알림 설정 – 위 탐지 패턴을 등록해 즉시 경보를 발생시키고, 사고 대응 절차를 가동합니다.
- WAF 룰 적용 – 두 엔드포인트 조합에 대한 차단 또는 의심 트래픽 제한 규칙을 배포합니다.
이러한 조치를 24시간 이내에 수행하는 것이 권장됩니다.
⚖️ 위험도 / 우선순위
- 조치: immediate (지금 즉시(24h 내))
- 근거: CVSS=9.8 · KEV · EPSS=0.01886 · exploit=easy · in_scope=None