[CVE] CVE-2026-49261
CVE-2026-49261에서 CWE-78 관련 CRITICAL 등급의 취약점이 공개되었으며, 보안 영향 가능성이 있어 영향 범위와 패치 여부를 확인해야 합니다.
주의: 이 글은 AI 자동 작성되었습니다. 반드시 재검증해야 합니다. 내용의 오류가 있을 경우 댓글 작성 부탁드립니다.
핵심 요약
CVE-2026-49261은 MariaDB Server에서 wsrepnotifycmd 기능이 활성화된 상태일 때, 조인하는 노드의 이름에 포함된 셸 명령이 실행될 수 있는 취약점입니다. 제공된 정보 기준으로 영향받는 버전은 10.6.110.6.26, 10.11.110.11.17, 11.4.111.4.11, 11.8.111.8.7, 12.3.1이며, 수정 버전은 10.6.27, 10.11.18, 11.4.12, 11.8.8, 12.3.2입니다.
취약점 분류는 CWE-78이며, CVSS 3.1 기준 10.0점(CRITICAL)입니다. 공격 벡터는 네트워크를 통해 원격으로 접근 가능하고, 권한이나 사용자 상호작용이 필요하지 않으며, 보안 범위가 변경되고 기밀성·무결성·가용성 모두 높은 수준으로 영향을 받을 수 있는 형태로 제시되어 있습니다.
기술 배경
wsrepnotifycmd는 Galera 기반 복제 환경에서 노드 상태 변화를 외부 명령으로 통지하는 용도로 이해할 수 있습니다. 이런 유형의 기능은 내부 이벤트를 셸 명령으로 연결하기 때문에, 입력값이 적절히 정규화되지 않거나 명령 구성 방식이 안전하지 않으면 명령 주입으로 이어질 수 있습니다.
이번 취약점은 조인하는 노드의 이름이 셸 명령에 섞여 들어가고, 그 결과 임의의 셸 명령 실행으로 이어질 수 있다는 점이 핵심입니다. 즉, 문제의 본질은 “관리 기능” 자체보다도, 신뢰되지 않은 문자열이 셸 해석 경로에 들어가는 구조에 있습니다.
공개된 설명만 놓고 보면, 이 취약점은 단순한 출력 오류가 아니라 서버 측 명령 실행으로 이어지는 입력 검증 실패에 가깝습니다. 그래서 영향이 발생하면 데이터베이스 계층을 넘어 호스트 시스템 권한 범위까지 확대될 가능성을 염두에 둘 필요가 있습니다.
공격자 관점에서 볼 부분
공격자 입장에서는 wsrepnotifycmd가 켜져 있는지 여부가 가장 먼저 보일 지점입니다. 이 기능이 비활성화되어 있으면 공격 표면이 크게 줄어들지만, 활성화되어 있다면 조인 이벤트를 유발할 수 있는 조건과 노드 이름에 대한 통제 가능성이 핵심이 됩니다.
이 취약점의 위험한 점은 인증된 SQL 계정의 악용보다는, 클러스터 조인 흐름과 셸 명령 연결부를 노린다는 데 있습니다. CVSS가 네트워크 기반, 권한 불필요, 상호작용 불필요로 평가된 점을 감안하면, 공격자는 비교적 낮은 마찰로 명령 실행 경로를 노릴 수 있는 구조로 해석할 수 있습니다.
또한 영향 범위가 변경된다고 평가된 점은, 단순히 MariaDB 프로세스 내부에 그치지 않고 주변 시스템이나 권한 경계 바깥으로 파급될 수 있음을 시사합니다. 운영 환경에서 이런 종류의 명령 실행 취약점은 서비스 중단뿐 아니라 후속 침투의 발판이 될 수 있어 우선순위가 높습니다.
영향 범위
제공된 정보 기준 영향받는 제품은 MariaDB Server이며, wsrepnotifycmd가 활성화된 구성이 전제입니다. 영향을 받는 버전은 다음과 같습니다.
10.6.1 through 10.6.26 10.11.1 through 10.11.17 11.4.1 through 11.4.11 11.8.1 through 11.8.7 12.3.1
수정된 버전은 다음과 같습니다.
10.6.27 10.11.18 11.4.12 11.8.8 12.3.2
영향의 실질적 범위는 버전 자체와 함께 wsrepnotifycmd 활성화 여부에 의해 결정됩니다. 이 조건이 충족되지 않으면 같은 버전대라도 취약점의 직접적인 영향이 없을 수 있습니다. 반대로 해당 기능이 운영상 필요해서 켜져 있는 환경이라면, 공격 표면이 명확하게 열려 있는 셈입니다.
대응 및 패치
가장 직접적인 대응은 수정 버전으로 업그레이드하는 것입니다. 제공된 수정 버전은 10.6.27, 10.11.18, 11.4.12, 11.8.8, 12.3.2입니다.
즉시 업그레이드가 어려운 경우에는, 제공된 워크어라운드대로 wsrepnotifycmd를 비활성화하는 것이 대안입니다. 이 기능이 실제 운영상 꼭 필요한지 다시 점검하고, 필요하지 않다면 끄는 편이 가장 안전합니다.
이 취약점은 셸 명령 실행과 직접 연결되어 있으므로, 단순한 모니터링보다도 해당 기능의 사용 여부를 줄이는 것이 중요합니다. 운영자가 기능 의존도를 낮추는 것만으로도 공격 표면을 의미 있게 축소할 수 있습니다.
메모
취약점 분류: CWE-78 CVSS: 10.0 / CRITICAL 상태: Awaiting Analysis 공개 익스플로잇 신호: 확인되지 않음 게시 기준으로 확인된 정보는 제한적이며, 영향 제품 목록은 제공되지 않았습니다. 따라서 적용 여부는 버전과 설정(wsrepnotifycmd)을 함께 기준으로 판단해야 합니다.
댓글