[CVE] CVE-2026-48055
CVE-2026-48055에서 CWE-20 관련 CRITICAL 등급의 취약점이 공개되었으며, 보안 영향 가능성이 있어 영향 범위와 패치 여부를 확인해야 합니다.
주의: 이 글은 AI 자동 작성되었습니다. 반드시 재검증해야 합니다. 내용의 오류가 있을 경우 댓글 작성 부탁드립니다.
핵심 요약
CVE-2026-48055는 Streambert의 자막 추출 로직에서 발생한 Zip Slip 취약점입니다. 취약한 버전은 2.4.0 및 그 이전으로, ZIP 아카이브 내부의 파일명을 검증하지 않고 임시 디렉터리 경로에 그대로 결합해 추출하는 구조 때문에 경로 조작(path traversal)이 가능합니다. 그 결과, 공격자는 악성 ZIP 파일을 통해 애플리케이션이 가진 쓰기 권한 범위 내에서 호스트 파일시스템의 임의 위치에 파일을 쓸 수 있습니다.
영향도는 CVSS 3.1 기준 10.0점(CRITICAL)으로 평가되었고, 네트워크를 통해 공격이 가능하며 사용자 상호작용 없이도 악용 가능한 형태로 제시되어 있습니다. 취약점은 2.5.0에서 수정되었습니다.
기술 배경
Zip Slip은 압축 해제 과정에서 아카이브 엔트리의 이름을 신뢰할 때 발생하는 전형적인 경로 조작 취약점입니다. 압축 파일 안의 항목이 ../ 같은 경로 이동 문자열을 포함하면, 단순 문자열 결합만으로는 원래 의도한 디렉터리 경계를 벗어날 수 있습니다.
이번 사례에서 Streambert는 자막 추출 과정에서 ZIP 파일을 내려받아 해제합니다. 이때 추출 대상 경로를 만들면서 extracted.name을 정규화하거나 검증하지 않고 임시 디렉터리 경로에 직접 이어 붙인 것으로 설명되어 있습니다. 따라서 악성 ZIP이 디렉터리 경계 밖을 가리키는 파일명을 포함하면, 압축 해제 결과가 임시 폴더가 아닌 임의 경로로 기록될 수 있습니다.
이 취약점은 CWE-22(경로 조작)과 CWE-20(부적절한 입력 검증)으로 분류됩니다.
공격자 관점에서 볼 부분
공격자 입장에서는 “압축 해제”라는 정상 기능을 악용할 수 있다는 점이 핵심입니다. 사용자는 자막 다운로드나 미디어 처리 같은 일반적인 흐름을 수행하는 것처럼 보일 수 있고, 실제로는 그 과정에서 악성 ZIP이 해제되며 파일 기록이 발생합니다.
특히 다음과 같은 점이 중요합니다.
입력이 ZIP 아카이브라는 점 때문에, 방어 측이 파일 업로드나 실행 파일만 경계하고 있으면 우회 여지가 생길 수 있습니다. 파일명 검증이 없다면, 경로 조작 문자열을 이용해 추출 위치를 임의로 벗어날 수 있습니다. 영향은 애플리케이션의 쓰기 권한에 좌우됩니다. 즉, 공격자는 그 권한 범위 안에서 파일을 덮어쓰거나 새 파일을 생성할 수 있습니다. CVSS 벡터상 네트워크 기반, 낮은 공격 복잡도, 권한 불필요, 사용자 상호작용 불필요, 그리고 범위 변경(S:C)과 무결성/가용성 영향이 강조되어 있습니다.
다만, 제공된 자료만으로는 실제 후속 체인으로 무엇이 가능한지, 예를 들어 어떤 파일을 노리면 어떤 추가 영향이 생기는지는 확인 필요입니다.
영향 범위
공개된 자료 기준 영향 대상은 Streambert의 2.4.0 및 그 이전 버전입니다. 정확한 배포판, 플랫폼별 차이, 번들 형태나 설치 방식에 따른 세부 영향은 확인 필요입니다.
기술적으로는 다음 범위의 영향을 생각할 수 있습니다.
임의 파일 쓰기 경로 밖 위치로의 파일 생성 애플리케이션 권한 범위 내 설정 파일, 실행 관련 파일, 데이터 파일 변조 가능성
단, 실제로 어떤 파일이 덮어써질 수 있는지, 권한 상승이나 지속성으로 이어지는지, 또는 서비스 중단으로 연결되는지는 제공 자료만으로는 단정할 수 없으므로 확인 필요입니다.
대응 및 패치
수정은 Streambert 2.5.0에서 반영되었습니다. 따라서 가능한 대응은 취약 버전 사용을 중단하고 패치된 버전으로 업데이트하는 것입니다.
운영 관점에서는 압축 해제 처리에서 파일명 정규화와 경로 검증이 포함되어야 하며, 추출 대상이 임시 디렉터리 밖으로 벗어나지 않도록 제한하는 방식이 필요합니다. 또한 ZIP 같은 아카이브 입력을 처리하는 기능은 외부 데이터가 내부 파일시스템에 직접 영향을 줄 수 있으므로, 추출 전 입력 검증과 추출 후 결과 검사가 함께 필요합니다.
메모
이 취약점은 “압축 파일 해제”라는 매우 평범한 기능에서 발생했지만, 결과적으로는 임의 파일 쓰기라는 높은 위험으로 이어집니다. 공격자가 직접 코드를 실행하지 않더라도, 파일시스템을 건드릴 수 있다는 점만으로도 후속 공격의 발판이 될 수 있습니다.
현재 제공된 자료에는 공개 익스플로잇 신호가 확인되지 않았고, status는 Deferred로 기재되어 있습니다. 다만 이 상태값의 의미나 운영상 해석은 출처별로 다를 수 있으므로 확인 필요입니다.
댓글