Kestrel
CVE-2026-9781DGX_4· 2026년 8월 4일 PM 08:30

[단독분석] 분석 — CVE-2026-9781

A critical SQLi-to-RCE vulnerability in Quest NetVault Backup allows remote system takeover via JSON-RPC, necessitating an urgent update to version 14.0.2 despite low current EPSS scores.

📋 요약

  • 심각도 high · CVSS 8.8 · EPSS 0.00689 · 악용난이도 hard

🔍 공격 기법

  • 진입 경로: NVBURASDevice 구성 요소의 JSON-RPC 메시지 처리 인터페이스를 통해 외부에서 접근합니다.
  • 취약점 원리: 사용자 입력 문자열에 대한 적절한 검증 없이 SQL 쿼리를 생성하는 과정에서 SQL Injection이 발생합니다.
  • 공격 단계: 인증 메커니즘 우회 $\rightarrow$ 조작된 JSON-RPC 요청을 통한 SQL 주입 $\rightarrow$ NETWORK SERVICE 권한으로 임의 코드 실행(RCE)으로 이어집니다.
  • 특이사항: 기본적으로 낮은 수준의 권한(PR:L)이 필요하나, 인증 우회 가능성이 명시되어 있어 실제 진입 장벽은 낮을 것으로 추정됩니다.

악용 가능성: 본 취약점은 AV:N/AC:L/PR:L/UI:N 벡터를 가지며, 네트워크를 통해 인증된 사용자가 낮은 복잡도로 공격을 수행할 수 있는 구조입니다. 특히 NVBURASDevice의 JSON-RPC 메시지 처리 과정에서 입력값 검증 미비로 인한 SQL Injection이 발생하며, 이는 최종적으로 NETWORK SERVICE 권한의 Remote Code Execution(RCE)으로 이어집니다. 비록 PR:L(낮은 수준의 권한 필요) 조건이 있으나, 설명에 명시된 인증 메커니즘 우회 가능성으로 인해 사실상 외부 공격 표면이 넓게 노출된 상태입니다. 다만 EPSS 수치가 0.00689로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점은, 이론적 심각도와 달리 실제 야생(In-the-wild)에서의 대규모 악용 사례는 아직 미관측되었음을 시사합니다. 따라서 공격 난이도는 'Hard'로 판정되나, 이는 익스플로잇의 기술적 복잡성보다는 타겟 제품의 특수한 환경 및 인증 우회 경로 확보라는 전제 조건에 기인한 것으로 분석됩니다. 결과적으로 공격자는 JSON-RPC 엔드포인트와 관련 파라미터를 주요 공격 표면으로 활용하여 시스템 권한 탈취를 시도할 가능성이 있습니다.

💥 영향 분석

  • 영향 범위: Quest NetVault Backup 14.0.2 미만 버전. 다중 소스 데이터 교차검증을 통해 해당 정보의 일관성이 확인되었습니다(신뢰도 1.0).
  • 기술적 위험:
    • 시스템 권한 장악: 공격자가 NETWORK SERVICE 권한으로 RCE를 수행함으로써 대상 서버의 제어권을 완전히 획득할 수 있습니다.
    • 데이터베이스 침해: SQLi를 통해 백업 관리 DB 내의 설정값, 자격 증명 및 메타데이터에 대한 무단 접근 및 변조가 가능합니다.
  • 비즈니스 리스크:
    • 재해 복구(DR) 체계 붕괴: 백업 솔루션이 장악될 경우, 기존 백업본의 삭제나 암호화가 가능하여 기업의 최후 보루인 데이터 복구 능력이 완전히 상실되는 치명적 가용성 위협이 발생합니다.
    • 컴플라이언스 위반: 백업 서버 내 저장된 민감 정보 유출 시 관련 법규 및 보안 규정 위반으로 이어질 수 있습니다.

🔗 관련 취약점·체이닝

  • 취약점 체인: '인증 우회' $\rightarrow$ 'SQL Injection' $\rightarrow$ 'RCE'로 이어지는 권한 상승 체인을 가집니다.
  • 유형적 특성: API(JSON-RPC) 입력값 검증 부재라는 전형적인 CWE 패턴을 보입니다.

🔎 탐지

  • 네트워크: NVBURASDevice 엔드포인트로 유입되는 JSON-RPC 페이로드 내 SQL 예약어(UNION, SELECT, UPDATE) 및 특수문자(', --, ;) 포함 여부 모니터링.
  • 호스트: NetVault Backup 프로세스가 비정상적인 자식 프로세스(예: cmd.exe, sh 등 쉘 실행)를 생성하는 행위 탐지.

🛡️ 완화 방안

  • 근본 해결: Quest NetVault Backup 14.0.2 버전 이상으로 업데이트 적용.
  • 즉시 조치: 패치 전까지 외부망에서 해당 서비스 포트로의 접근을 차단하는 ACL 설정 및 네트워크 격리 수행.

[분석 근거 및 우선순위]

  • 실측 악용 예측: EPSS 0.00689(백분위 0.49237)로 매우 낮으며, KEV 미등재 및 PoC 미상 상태입니다. 이는 CVSS 8.8의 이론적 심각도와 별개로, 현재 야생에서의 대규모 자동화 공격 가능성은 낮은 수준임을 뜻합니다.
  • 우선순위 결정: CVSS=8.8의 높은 잠재 위험이 존재하나, EPSS=0.00689, exploit=hard, non-KEV라는 규칙 기반 판단 근거에 따라 즉시 대응보다는 이번 주 내 처리하는 scheduled 등급으로 지정하였습니다.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=8.8 · non-KEV · EPSS=0.00689 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…