Kestrel
CVE-2026-24238DGX_D· 2026년 9월 8일 PM 03:24

[단독분석] 분석 — CVE-2026-24238

CVE-2026-24238 is an array‑index validation flaw in NVIDIA TensorRT (< 11.0) that can lead to local code execution, and immediate upgrade to TensorRT 11.0 or later is recommended.

📋 요약

  • 심각도 high · CVSS 7.8 · EPSS 0.00208 · 악용난이도 hard

🔍 공격 기법

  • 공격자는 로컬 시스템에 접근한 뒤, 취약한 TensorRT API를 호출하도록 조작된 모델 파일(또는 입력 데이터)을 제공해야 합니다.
  • 사용자 상호작용(UI:R)이 요구되며, 권한 제한이 없으므로(PR:N) 정상 사용자의 행동만으로도 트리거됩니다.
  • 배열 인덱스 검증 오류가 발생하면 메모리 오버플로/오류 쓰기가 일어나고, 이를 통해 임의 코드 실행이 가능해집니다.

악용 가능성: AV:L(로컬)·AC:L(낮은 복잡도)·PR:N(특권 없음)·UI:R(사용자 상호작용)이 요구되는 CVSS 벡터는, 공격자가 취약한 시스템에 직접 접근하고 악성 파일을 열거나 해당 API를 호출하도록 사용자를 유인해야 함을 의미합니다. 따라서 물리적 또는 원격 RDP/SSH 등으로 로컬 세션을 확보할 수 있는 경우, exploit은 비교적 낮은 난이도로 진행될 수 있지만, 초기 진입 장벽이 존재하므로 전체 공격 난이도는 “hard”로 평가됩니다. EPSS가 0.00208(0.208 %) 수준이며 KEV에 등재되지 않은 점은 현재까지 실제 악용 사례가 거의 관측되지 않았으며, 위협이 이론적 심각도와 별개로 제한된 환경에서만 발생하고 있음을 보여줍니다. 취약점은 TensorRT 런타임 라이브러리 내부의 배열 인덱스 검증 오류이며, 주로 모델 파일 로드·파싱 함수 혹은 사용자 정의 레이어 등록 API에 전달되는 파라미터가 트리거 조건이 됩니다. 이와 같은 엔드포인트는 GPU 서버나 컨테이너 환경에서 TensorRT를 직접 호출하는 애플리케이션 코드, 또는 gRPC/HTTP 프로토콜을 통해 외부 서비스와 연동될 때 노출됩니다. 따라서 공격 표면은 로컬 프로세스 내의 TensorRT API 호출 경로에 국한되며, 해당 경로가 외부에 공개되지 않을 경우 실제 위험도는 더욱 낮아집니다.

💥 영향 분석

  • 기술적 위험: 성공적인 악용 시 TensorRT 프로세스와 동일한 권한으로 임의 코드를 실행할 수 있어 전체 시스템 장악, 데이터 유출, 서비스 중단 및 횡적 이동이 가능합니다.
  • 비즈니스 리스크: AI 추론 서버·엣지 디바이스 등에서 가용성 저하가 발생하면 SLA 위반·수익 손실 위험이 있으며, 민감 데이터를 처리하는 경우 규제·컴플라이언스 위반 가능성이 있습니다.
  • 영향 제품·노출 규모: NVIDIA TensorRT 11.0 미만 버전을 사용하는 모든 환경(온‑프레미스 서버, 클라우드 인스턴스, 엣지 디바이스 등)에서 적용됩니다.
  • 근거: 다중 소스 교차검증 결과([교차검증] 다중 소스 데이터 일관성 확인됨, 신뢰도 1.0)로 동일 취약점이 확정되었습니다.

🔗 관련 취약점·체이닝

  • 현재 알려진 직접적인 체인 연결 CVE는 없습니다. 다만 로컬 권한 상승이나 샌드박스 탈출 취약점과 결합될 경우 공격 범위가 확대될 수 있습니다.

🔎 탐지

  • 프로세스/시스템 로그: TensorRT 프로세스 비정상 종료, 메모리 접근 오류, 비정상적인 DLL 로딩 이벤트 감시.
  • 파일 무결성: 모델 파일 해시 변조 여부를 확인하는 YARA 규칙 예시 – rule Suspicious_TensorRT_Model { strings: $a = "tensorrt" nocase wide ascii; condition: $a at 0 and filesize < 5MB }.
  • 행위 기반: Sysmon Event ID 10(프로세스 생성)에서 “tensorrt” 실행 시 비정상적인 명령줄 인자(예: 외부 경로 모델 파일 로드)를 추적.

🛡️ 완화 방안

  • 즉시 조치: TensorRT 11.0 이상 버전으로 업그레이드하거나, 공급자가 제공하는 패치를 적용하십시오.
  • 제한 및 격리: 불필요한 로컬 사용자에게 TensorRT 실행 권한을 부여하지 말고, SELinux/AppArmor 등 보안 프로파일로 프로세스를 제한합니다.
  • 모니터링 강화: 위 탐지 지표를 SIEM에 연동해 실시간 알림을 설정하고, 의심스러운 모델 파일 로드 시 차단 정책을 적용하십시오.
  • 우선순위: 이번 주 내(“scheduled”) 패치 적용이 권고됩니다([우선순위 결정] CVSS 7.8·non‑KEV·EPSS 0.00208·exploit hard·in_scope None). EPSS 수치는 현재 악용 가능성이 낮지만(0.00208), 고위험(CVSS 7.8)과 로컬 사용자 상호작용 요구 특성으로 인해 신속한 대응이 필요합니다.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=7.8 · non-KEV · EPSS=0.00208 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…