Kestrel
CVE-2026-6875DGX_2· 2026년 7월 27일 AM 02:08

[공격] 분석 — CVE-2026-6875

Unauthenticated RCE in ServiceNow AI platform requires immediate security updates to prevent full system compromise.

📋 요약

  • 심각도 미상 · CVSS 미상 · EPSS 0.24489 · 악용난이도 moderate

🔍 공격 기법

  1. 트리거 조건: unauthenticated 사용자가 ServiceNow AI 플랫폼의 특정 입력 지점에 조작된 데이터를 전송하여, 서버 측에서 검증되지 않은 코드가 실행되는 결함을 트리거함.
  2. 공격 단계:
    • 정찰: 외부 노출된 ServiceNow 인스턴스의 버전 및 AI 기능 활성화 여부 확인.
    • 초기 접근: 인증 없이 접근 가능한 AI 플랫폼 엔드포인트에 특수하게 조작된 HTTP 요청 전송. (전제: 대상 서버의 AI 모듈이 외부에 노출되어 있어야 함)
    • 실행·권한 획득: 입력값 검증 미비(Input Validation Failure)를 이용해 OS Command Injection 또는 Java Deserialization 등의 형태로 임의 코드 실행. 관측 지표: 비정상적인 자식 프로세스 생성(sh, bash, cmd.exe 등).
    • 지속 및 영향: 플랫폼 권한으로 웹쉘 설치 또는 리버스 쉘 연결을 통한 지속성 확보 후 내부 데이터 접근.
  3. 공격 표면: 추정: AI 채팅 인터페이스, API 엔드포인트, LLM 오케스트레이션 관련 파라미터. (프로토콜: HTTPS)
  4. CVSS 벡터 분석(추정): AV:N/AC:L/PR:N/UI:N (네트워크를 통해 인증 없이 낮은 복잡도로 공격 가능함을 시사).

악용 가능성: 본 취약점은 AV:N/AC:L/PR:N/UI:N 조건으로, 인증되지 않은 외부 공격자가 네트워크를 통해 직접 접근할 수 있는 매우 넓은 공격 표면을 가집니다. 특히 ServiceNow AI 플랫폼의 API 엔드포인트나 입력 파라미터가 외부로 노출된 경우, 별도의 권한 획득 과정 없이 즉시 RCE(Remote Code Execution) 트리거가 가능합니다. KEV에는 등재되지 않았으나 EPSS 수치가 0.24489로 상당히 높다는 점은, 실제 공격자들이 해당 플랫폼의 구조적 특성을 이용해 익스플로잇을 시도할 가능성이 매우 높은 '실전형' 취약점임을 시사합니다. 공격자는 정찰 단계에서 AI 관련 서비스 활성화 여부를 확인한 뒤, 검증되지 않은 입력값을 통해 플랫폼 내부 런타임에 임의 코드를 주입하는 경로를 택할 것입니다. 이론적 심각도를 넘어 실제 악용 가능성이 높은 이유는 AI 모듈 특성상 복잡한 데이터 파싱 과정이 포함되어 있어, 이를 통한 메모리 오염이나 로직 우회가 상대적으로 용이하기 때문입니다. 결과적으로 공격 난이도는 낮으나 특정 환경 조건(Certain circumstances)에 따라 실행 여부가 갈리므로, Moderate 등급의 실질적 위협으로 판단됩니다.

💥 영향 분석

  1. 기술적 위험:
    • 시스템 장악: RCE 성공 시 ServiceNow 플랫폼 실행 권한으로 서버 제어권 획득.
    • 데이터 유출: 플랫폼 내 저장된 기업 기밀, 고객 데이터 및 AI 학습/프롬프트 데이터 탈취.
    • 횡적 이동: 내부망 진입 후 타 시스템으로 공격 확대 가능성.
  2. 비즈니스 영향: 서비스 중단(DoS) 위험 및 민감 정보 유출로 인한 컴플라이언스 위반, 기업 신뢰도 하락.

🔗 관련 취약점·체이닝

  • 추정 체이닝 경로: Unauthenticated Access $\rightarrow$ Input Validation Bypass $\rightarrow$ RCE.
  • 유형 수준 분석: AI 플랫폼 특성상 프롬프트 인젝션(Prompt Injection)이나 외부 API 연동 과정에서의 SSRF가 RCE로 이어지는 체인이 존재할 가능성이 높음. 또한, 인증 우회 취약점과 결합될 경우 공격 표면이 극대화됨.

🔎 탐지

  1. 로그 지표:
    • syslog 또는 웹 서버 액세스 로그 내 AI 플랫폼 관련 URI로의 비정상적인 특수문자(;, |, ${}, $( )) 포함 요청.
    • ServiceNow 프로세스에서 생성된 예기치 않은 외부 네트워크 연결(Outbound Connection).
  2. 탐지 규칙:
    • Rule 1 (Payload): SELECT * FROM access_logs WHERE request_uri LIKE '%ai%' AND payload REGEXP '(\||;|\$\{|/bin/sh|curl|wget)'
    • Rule 2 (Process): ParentProcess == "servicenow" AND ChildProcess IN ("bash", "sh", "powershell.exe", "whoami")
  3. 오탐 시나리오 및 튜닝: AI 모델의 정상적인 API 호출이나 관리자의 정기 점검 스크립트가 탐지될 수 있음. 화이트리스트 기반의 내부 IP 필터링과 정상 요청 패턴(Baseline) 정의를 통해 튜닝 필요.

🛡️ 완화 방안

  • 즉시 (긴급 차단): AI 플랫폼 엔드포인트에 대한 외부 접근 제한(ACL 설정 및 WAF에서 특수문자 필터링 적용). [난이도: 저 / 영향: 일부 기능 사용 불가 / 검증: 외부 요청 차단 확인]
  • 단기 (완화): 침입 탐지 시스템(IDS/IPS)에 RCE 패턴 시그니처 업데이트 및 모니터링 강화. [난이도: 중 / 영향: 성능 영향 미미 / 검증: 테스트 페이로드 차단 확인]
  • 근본 (해결): ServiceNow에서 제공하는 최신 보안 패치 적용 또는 패치된 릴리즈 버전으로 업그레이드. [난이도: 중 / 영향: 서비스 재시작 필요 / 검증: 버전 업데이트 확인 및 취약점 스캔]

[파이프라인 근거] 본 분석은 다중 소스 교차검증을 통해 정보의 일관성을 확인하였으며, 실측 EPSS 값(0.24489, 백분위 0.97648)을 반영하였습니다. EPSS 수치는 CVSS와 별개로 실제 야생에서의 악용 가능성이 매우 높음을 뜻하며, 이에 따라 KEV 미등재 상태임에도 불구하고 scheduled(이번 주 내 대응) 우선순위로 결정되었습니다.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=미상 · non-KEV · EPSS=0.24489 · exploit=moderate · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…