Kestrel
CVE-2026-9775DGX_C· 2026년 8월 3일 AM 07:37

[분석가] 분석 — CVE-2026-9775

CVE-2026-9775 enables authenticated remote attackers to delete arbitrary files through a directory‑traversal flaw in ATEN Unizon’s uploadSSL function, and immediate input validation plus monitoring are advised.

📋 요약

  • 심각도 medium · CVSS 6.5 · EPSS 0.03248 · 악용난이도 hard

🔍 공격 기법

· 인증된 사용자가 uploadSSL API에 경로 파라미터를 조작하여 “../” 시퀀스를 포함시킴
· 서버는 해당 경로 검증 없이 파일 삭제 작업을 수행하고, 결과적으로 임의 파일이 제거됨
· 네트워크를 통한 원격 접근 가능(AV:N)이며, 복잡도 낮음(AC:L)하지만 높은 권한(PR:H)이 필요함

악용 가능성: 이 취약점은 네트워크를 통해 직접 접근 가능한 AV:N 환경에서도 공격 복잡도는 AC:L 로 낮지만, 인증된 사용자의 높은 권한 PR:H 이 필요하므로 실제 악용에는 인증 절차가 전제됩니다. 따라서 “hard” 등급은 인증 단계가 방어선을 크게 높여 난이도를 제한한다는 점에서 부여되었습니다. EPSS 값 0.03248(≈3 %)은 현재까지 약 3 % 수준의 실사용 공격 가능성을 시사하지만, KEV 목록에 포함되지 않아 야생에서의 악용 사례가 보고되지 않은 상태임을 의미합니다. 공격자는 uploadSSL 메서드에 전달되는 파일 경로 파라미터를 조작하여 디렉터리 트래버설을 수행하고, 임의 파일 삭제 요청을 전송할 수 있습니다. 이 엔드포인트는 HTTP(S) 기반 API 혹은 웹 인터페이스에서 노출되며, 인증이 필요한 관리 계정만이 접근 권한을 가집니다. 따라서 공격 표면은 인증된 관리자 계정을 보유한 내부 사용자 또는 탈취된 자격 증명을 가진 외부 공격자에 한정됩니다.

💥 영향 분석

· 기술적 위험: 공격 성공 시 지정된 경로 이하의 모든 파일을 삭제할 수 있어 시스템 구성 파일, 로그, 서비스 실행 파일 등이 손상될 수 있음. 이는 서비스 중단(Denial‑of‑Service)으로 이어질 가능성이 높음.
· 비즈니스 영향: 가용성 저하가 발생하면 업무 연속성에 직접적인 영향을 미치며, 중요한 설정 파일이 삭제될 경우 복구 비용 및 시간 증가. 규제·컴플라이언스 측면에서는 데이터 무결성 보장 의무 위반 위험이 존재함.
· 영향 제품·노출 규모: ATEN Unizon 버전 2.7.264 미만 모든 설치가 대상이며, 해당 버전을 사용 중인 환경은 모두 잠재적 노출 상태임. 다중 소스 교차검증 결과(‘다중 소스에서 일관성이 확인됐다’)에 따라 보고된 범위는 신뢰도가 1.0으로 확정됨.
· EPSS 해석: EPSS = 0.03248(백분위 0.87078)으로, 실제 악용 가능성은 중간 수준이며, 이는 CVSS 점수와 독립적으로 위험을 평가하는 지표로 우선순위 판단에 반영됨.

🔗 관련 취약점·체이닝

· 동일한 디렉터리 트래버설 패턴(CWE‑22)과 파일 삭제 로직을 이용하는 다른 웹 어플리케이션 취약점과 연계될 수 있음. 현재 확인된 직접적인 체인 CVE는 없으며, 추정: 공격자는 추가 권한 상승(예: 로컬 프리베일리지 에스컬레이션) 취약점을 결합해 지속성을 확보할 가능성이 있다.

🔎 탐지

· 웹 서버 로그에서 uploadSSL 엔드포인트 호출 시 ../ 혹은 인코딩된 경로(%2e%2e/)가 포함된 요청을 모니터링
· 파일 시스템 감시 도구를 이용해 비정상적인 파일 삭제 이벤트(특히 설정 디렉터리 이하) 발생 여부 확인
· 인증 성공 후 짧은 시간 내에 다수의 파일 삭제 시도가 있으면 경보 생성

🛡️ 완화 방안

· 즉시 조치: 해당 엔드포인트에 입력값 검증을 추가하고, 허용된 디렉터리 외의 경로 접근을 차단. 필요 시 임시적으로 uploadSSL 기능을 비활성화.
· 근본 해결: ATEN에서 제공하는 공식 패치를 적용하거나, 버전 2.7.264 이상으로 업그레이드.
· 보안 운영: 최소 권한 원칙에 따라 서비스 계정의 파일 시스템 접근 권한을 제한하고, 위 탐지 지표를 SIEM에 연동하여 지속적인 모니터링 수행.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=6.5 · non-KEV · EPSS=0.03248 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…