[단독분석] 분석 — CVE-2026-50063
CVE-2026-50063 is an out‑of‑bounds read in Solid Edge SE2025/SE2026 that can lead to arbitrary code execution, and organizations should apply the vendor’s security update immediately.
📋 요약
- 심각도 high · CVSS 7.8 · EPSS 0.00113 · 악용난이도 hard
🔍 공격 기법
공격자는 특수하게 조작한 .par 파일을 제작하여 사용자에게 열도록 유도합니다. Solid Edge의 PAR 파일 파서가 경계 검증 없이 메모리를 읽어들여 out‑of‑bounds read를 일으키면, 현재 프로세스 컨텍스트에서 임의 코드를 실행할 수 있습니다. CVSS 벡터 AV:L/AC:L/PR:N/UI:R에 따라 로컬 접근과 사용자 상호작용이 전제됩니다.
악용 가능성: CVSS 벡터 AV:L/AC:L/PR:N/UI:R는 공격자가 피해자 시스템에 물리적으로 접근해 로컬 파일을 열어야 하며, 악성 PAR 파일만 제공하면 복잡한 사전 준비 없이(낮은 난이도) 실행될 수 있음을 의미합니다. 이 취약점은 Solid Edge SE2025/SE2026의 파싱 모듈에서 발생하는 out‑of‑bounds read로, 사용자가 의심스러운 PAR 파일을 열면 현재 프로세스 권한으로 임의 코드를 실행할 수 있습니다. EPSS 0.00113이라는 낮은 실측 확률은 아직 야생 악용 사례가 거의 없음을 보여주지만, 로컬 환경에서 파일을 열기만 하면 되므로 공격자는 제한된 목표에 대해 충분히 시도해볼 여지가 존재합니다. KEV 리스트에 등재되지 않은 점은 현재까지 대규모 혹은 지속적인 캠페인이 보고되지 않았다는 의미이며, 이는 위험도가 ‘hard’로 평가된 이유와는 별개로 취약점 자체가 높은 영향력을 가질 수 있음을 시사합니다. 따라서 공격 표면은 Solid Edge 애플리케이션이 파싱하는 모든 PAR 파일 엔드포인트이며, 해당 파일을 열도록 유도되는 사용자 인터랙션이 트리거 조건이 됩니다. 이러한 조건을 만족하면 로컬 권한 내에서 코드 실행이 가능하므로, 실제 위험성은 낮은 EPSS와 무관하게 ‘hard’ 난이도로 평가됩니다.
💥 영향 분석
-
기술적 위험
- 성공 시 현재 사용자의 권한으로 임의 코드가 실행되어 메모리 조작, 페이로드 로드, 프로세스 크래시 등 다양한 악성 행위가 가능함.
0xC0000005접근 위반 예외 발생으로 서비스 중단(DoS) 위험도 존재합니다.
-
비즈니스 리스크
- 가용성: 설계·제조 데이터 작업이 중단되면 생산 일정에 차질이 발생할 수 있습니다.
- 기밀성·무결성: CAD 파일은 기업 핵심 자산으로, 악성 코드가 파일을 변조하거나 유출하면 기밀 및 무결성 위협이 됩니다.
- 규제/컴플라이언스: 설계 데이터가 수출 통제 대상인 경우 무단 조작·유출은 법적 책임을 초래할 수 있습니다.
- 평판: 취약점 공개 시 고객 신뢰도에 부정적 영향을 미칠 가능성이 있습니다.
-
노출 규모
- 영향 제품: Solid Edge SE2025 (버전 < V225.0 Update 15)와 SE2026 (버전 < V226.0 Update 7). 다중 소스 교차검증 결과(신뢰도 1.0)에서 이 범위가 일관되게 확인되었습니다.
- 기타 제품·버전에 대한 정보는 현재 미상이며, 따라서 추가 노출은 추정: 존재할 수 있습니다.
-
EPSS 해석
- EPSS 0.00113은 현재 관측된 악용 사례가 매우 드물지만 완전히 배제되지 않음을 의미합니다. 이 수치는 우선순위 판단에 반영되었습니다.
🔗 관련 취약점·체이닝
CWE‑124/CWE‑787(Out‑of‑bounds Read) 패턴을 공유하는 다른 CAD/CAE 소프트웨어의 메모리 손상 취약점과 유사합니다. 초기 파일 파싱 → 메모리 오염 → 임의 코드 실행 순서가 일반적인 체이닝 경로이며, 이후 탈취된 권한으로 내부 네트워크 이동(lateral movement) 시도가 가능할 수 있습니다.
🔎 탐지
- 파일 기반: 비정상적으로 큰 .par 파일이나 헤더 형식 불일치 감지.
- 행위 기반: Solid Edge 프로세스에서
ReadProcessMemory,VirtualProtect등 메모리 조작 API 호출이 평소와 다르게 발생하거나,0xC0000005예외가 기록될 경우. - 로그 기반: Windows Event Log(4688)에서 Solid Edge 실행 직후
.par인수와 함께 발생하는 접근 위반 이벤트를 모니터링.
🛡️ 완화 방안
- 공급업체 제공 최신 업데이트(V225.0 Update 15 이상 / V226.0 Update 7 이상)를 즉시 적용합니다.
- 신뢰할 수 없는 출처의 .par 파일 열기를 차단하고, 이메일·웹 다운로드에 대한 파일 확장자 필터링을 시행합니다.
- 운영체제 레벨에서 DEP와 ASLR을 활성화하고, 가능하면 Solid Edge를 AppContainer 등 격리된 환경에서 실행하도록 정책을 검토합니다.
- 위 탐지 지표를 SIEM에 연동해 실시간 경보 체계를 구축합니다.
- 사용자 교육을 통해 알 수 없는 .par 파일을 열지 않도록 보안 인식을 강화합니다.
우선순위: CVSS 7.8·non‑KEV·EPSS 0.00113·exploit = hard·in_scope=None을 근거로 이번 주 내에 조치하도록 scheduled가 결정되었습니다.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.8 · non-KEV · EPSS=0.00113 · exploit=hard · in_scope=None