Kestrel
CVE-2026-18064DGX_D· 2026년 7월 30일 PM 11:04

[단독분석] 분석 — CVE-2026-18064

CVE-2026-18064 is a NULL‑pointer dereference DoS flaw in NASA cFS Health & Safety (up to v7.0.1) that can crash the HS application and reset the processor; immediate mitigation is to apply the upstream patch or disable the vulnerable command.

📋 요약

  • 심각도 high · CVSS 7.5 · EPSS 미확보 · 악용난이도 easy

🔍 공격 기법

공격자는 특정 조건에서 영향을 받는 cFS HS 명령을 원격으로 트리거합니다. 이 명령이 실행되면 NULL 포인터가 역참조되어 HS 애플리케이션이 비정상 종료하고, 결과적으로 프로세서가 리셋됩니다. 네트워크 접근(AV:N)과 낮은 난이도(AC:L)로 인해 인증 없이 바로 이용할 수 있습니다.

악용 가능성: CVSS 벡터 AV:N/AC:L/PR:N/UI:N 은 원격 네트워크에서 복잡도가 낮고 권한이나 사용자 개입 없이 공격이 가능함을 의미하므로, 공격자는 단순히 조작된 패킷만 전송하면 됩니다.
취약한 명령은 NASA core Flight System (cFS) Health and Safety 애플리케이션에 포함되어 있으며, 표준 명령 인터페이스를 통해 UDP 또는 TCP 로 외부에 노출됩니다.
트리거 조건은 해당 명령을 전송하고 시스템이 NULL 포인터 역참조 경로가 활성화된 상태일 때만 충족되므로, 사전 접근 권한이나 인증 없이도 실행될 수 있습니다.
EPSS 점수가 존재하지 않고 KEV에 등재되지 않아 실제 악용 사례는 아직 관측되지 않았지만, 낮은 공격 난이도로 인해 이론적으로는 충분히 활용 가능하다는 근거가 됩니다.
공격 표면은 네트워크에 공개된 명령 엔드포인트와 해당 파라미터이며, 이를 접근할 수 있는 모든 원격 주체가 크래시를 유발할 수 있습니다.
따라서 실제 악용이 보고되지 않았더라도 “easy” 등

💥 영향 분석

  • 기술적 위험
    • NULL 포인터 역참조에 의해 HS 애플리케이션이 강제 종료되어 서비스 가용성이 완전히 차단됩니다(A:H).
    • 프로세서 리셋으로 인해 전체 비행 시스템이 재부팅될 수 있어, 실시간 임무 수행이 중단됩니다.
  • 비즈니스·운영 영향
    • 항공·우주 미션의 연속성 손실 → 임무 지연·취소 위험.
    • 가용성 저하로 인한 규제·컴플라이언스 위반 가능성(예: FAA, NASA 안전 기준).
    • 시스템 신뢰도 하락에 따른 이해관계자 및 대중의 신뢰 손상.
  • 영향 제품·노출 규모
    • 영향을 받는 구성요소는 “NASA core Flight System (cFS) Health and Safety” 애플리케이션이며, 버전 7.0.1 이하에 존재합니다(설명에 명시). 구체적인 배포 현황은 공개되지 않아 추정: NASA 및 해당 시스템을 사용하는 파트너 기관이 주 대상입니다.

🔗 관련 취약점·체이닝

  • CVE-2026-15352 : 원본 결함의 초기 버전이며, 이번 CVE는 그 부적절한 수정으로 인한 잔여 NULL 포인터 역참조를 다룹니다.
  • 다른 권한 상승이나 데이터 유출 취약점과 직접적인 연계는 현재 확인되지 않았습니다.

🔎 탐지

  • 시스템 로그에 “NULL pointer dereference” 혹은 “HS application crashed”와 같은 메시지가 기록되는 경우.
  • HS 프로세스 비정상 종료 및 이후 발생하는 프로세서 리셋 이벤트를 모니터링.
  • 해당 명령 호출 시도(IP, 포트, 타임스탬프)와 연계된 이상 징후(예: 급격한 CPU 재시작) 탐지 규칙을 적용.

🛡️ 완화 방안

  1. 즉시 조치 – 가능한 경우 취약 명령을 구성 파일이나 정책으로 비활성화합니다.
  2. 패치 적용 – NASA가 제공하는 최신 cFS HS 업데이트(버전 >7.0.1)로 교체합니다.
  3. 운영 감시 강화 – 위 탐지 항목을 SIEM에 연동하여 실시간 알림을 설정하고, 비정상 종료 시 자동 복구 절차를 준비합니다.
  4. 위험 평가 및 문서화 – 영향 범위를 재확인하고, 향후 유사 결함 방지를 위한 코드 리뷰 및 테스트 프로세스를 강화합니다.

근거: 다중 소스에서 일관성이 확인되었습니다(교차검증). EPSS는 현재 미확보이며, exploit 난이도가 easy로 평가되어 위험도가 높음으로 판단됩니다. 우선순위는 “scheduled (이번 주 내)”로 결정되었으며, 이는 CVSS 7.5·non‑KEV·EPSS 미확보·exploit easy를 종합한 규칙 기반 판단에 따른 것입니다.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=7.5 · non-KEV · EPSS=미확보 · exploit=easy · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…