[분석가] 분석 — CVE-2026-34910
Immediate patching of UniFi OS devices is mandatory to prevent unauthenticated remote command injection, as confirmed by KEV listing and a critical EPSS score of 0.86958.
📋 요약
- 심각도 critical · CVSS 10.0 · EPSS 0.86958 · 악용난이도 easy · KEV
🔍 공격 기법
- 취약점 유형: Improper Input Validation (부적절한 입력 검증)
- 공격 경로: 네트워크에 접근 가능한 공격자가 UniFi OS 장치의 특정 엔드포인트로 조작된 입력을 전송하여 발생합니다.
- 실행 단계: 인증되지 않은 상태(Unauthenticated)에서 입력값 검증 미비점을 이용하여 셸 명령어를 주입하고, 이를 통해 시스템 권한으로 임의의 Command Injection을 수행합니다.
악용 가능성: 공격 난이도 및 악용 가능성 분석
본 취약점은 AV:N/AC:L/PR:N/UI:N 벡터를 가짐에 따라, 공격자가 인증 없이 네트워크를 통해 원격에서 낮은 복잡도로 트리거할 수 있는 매우 높은 악용 가능성을 보유하고 있습니다. 특히 UniFi OS 장치의 입력값 검증 미흡(Improper Input Validation)으로 인해 특정 엔드포인트의 파라미터에 조작된 명령어를 주입하는 Command Injection 형태의 공격 표면이 노출되어 있습니다. 이론적 위험을 넘어, 실제 야생에서 악용 사례가 확인되어 CISA KEV에 등재되었으며, EPSS 수치가 0.86958로 매우 높게 측정된 점은 현재 공격자들이 적극적으로 스캐닝 및 익스플로잇을 시도하고 있음을 입증합니다. 따라서 별도의 사용자 상호작용이나 권한 획득 과정 없이 네트워크 연결만으로 시스템 제어권을 탈취할 수 있어, 공격 난이도는 'Easy' 수준으로 판단됩니다.
💥 영향 분석
- 영향 범위: UniFi OS 기반 장치 다수(UniFi Dream Machine 시리즈 및 Cloud Gateway Industrial 등 총 8개 제품군)에 영향을 미칩니다. 공급망 라이브러리 특성상 광범위한 배포 모델에서 공통적으로 나타날 가능성이 높습니다.
- 기술적 위험:
- 시스템 완전 장악: CVSS 10.0 및 벡터(C:H/I:H/A:H)가 보여주듯, 공격자는 기기의 최고 권한을 획득하여 설정 변경, 트래픽 가로채기, 펌웨어 변조 등을 수행할 수 있습니다.
- 네트워크 거점 확보: 게이트웨이 장비의 특성상 내부 네트워크로 진입하기 위한 초기 침투 경로(Initial Access) 및 횡적 이동(Lateral Movement)의 교두보로 활용될 위험이 매우 큽니다.
- 비즈니스 리스크:
- 가용성 상실: 공격자에 의한 장치 무력화 시 전체 네트워크 인프라 중단으로 이어집니다.
- 데이터 유출: 게이트웨이를 통과하는 모든 트래픽에 대한 스니핑 및 기밀 데이터 탈취 가능성이 존재합니다.
🔗 관련 취약점·체이닝
- 패턴 연계: 인증되지 않은 상태에서 RCE(Remote Code Execution)가 가능하므로, 이후 내부망의 다른 취약한 서비스로 공격을 확장하는 체이닝 시나리오가 예상됩니다.
🔎 탐지
- 로그 분석: UniFi OS 서버 및 게이트웨이 로그에서 비정상적인 셸 명령어(
sh,bash,curl,wget등) 또는 세미콜론(;), 파이프(|), 백틱(`) 등이 포함된 HTTP 요청 패턴을 모니터링합니다. - 네트워크 트래픽: 외부에서 관리 인터페이스로 유입되는 비정상적인 페이로드 및 장치에서 외부 C2 서버로 연결되는 Outbound 트래픽을 탐지합니다.
🛡️ 완화 방안
- 근본 해결: 영향받는 제품의 버전을 최신 버전(unifi_os_server 5.0.8 이상, firmware 5.1.12 이상 등)으로 즉시 업데이트하십시오.
- 즉시 조치: 패치 적용 전까지 관리 인터페이스에 대한 외부 노출을 차단하고, 신뢰할 수 있는 IP에서만 접근 가능하도록 ACL(Access Control List)을 설정하십시오.
[분석 근거]
본 리포트는 다중 소스 교차검증을 통해 데이터 일관성이 확인되었으며, 특히 EPSS 0.86958(백분위 0.99728)이라는 실측값이 이론적 심각도와 별개로 실제 야생에서의 악용 가능성이 최고 수준임을 입증합니다. 또한 KEV 등재 및 exploit easy 등급을 근거로 대응 우선순위를 'Immediate(24시간 내)'로 결정하였습니다.
⚖️ 위험도 / 우선순위
- 조치: immediate (지금 즉시(24h 내))
- 근거: CVSS=10.0 · KEV · EPSS=0.86958 · exploit=easy · in_scope=None