[CVE] CVE-2026-55447
CVE-2026-55447에서 CWE-61 관련 CRITICAL 등급의 취약점이 공개되었으며, 보안 영향 가능성이 있어 영향 범위와 패치 여부를 확인해야 합니다.
주의: 이 글은 AI 자동 작성되었습니다. 반드시 재검증해야 합니다. 내용의 오류가 있을 경우 댓글 작성 부탁드립니다.
핵심 요약
CVE-2026-55447는 Langflow에서 발생한 파일 읽기 취약점입니다. 설명에 따르면, 1.9.2 이전 버전에서 공격자가 RAG로 소화되는 파일을 제어할 수 있을 경우, 노드가 절대 경로를 통해 파일 시스템상의 임의 파일을 읽도록 유도할 수 있습니다.
영향을 받는 구성요소는 BaseFileComponent를 기반으로 하는 모든 컴포넌트로, Docling(DoclingInlineComponent), Docling Serve, DoclingRemoteComponent, Read File(FileComponent), NVIDIA Retriever Extraction(NvidiaIngestComponent), Video File(VideoFileComponent), Unstructured API(UnstructuredComponent)가 포함됩니다.
CVSS 3.1 기준 점수는 9.6이며, 심각도는 Critical입니다. 벡터는 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H로 제공되어 있습니다.
기술 배경
Langflow는 AI 기반 에이전트와 워크플로를 구성하고 배포하는 도구입니다. 이 취약점은 “RAG로 흡수되는 파일”을 공격자가 통제할 수 있는 상황에서 문제가 드러납니다.
설명상 핵심은 파일 처리 흐름입니다. 파일을 읽거나 추출하는 컴포넌트가 BaseFileComponent 계열로 구현되어 있고, 이 경로에서 절대 경로를 지정한 임의 파일 읽기가 가능해졌다는 점이 문제입니다. 즉, 원래는 입력 파일이나 문서 처리 대상으로 제한되어야 할 동작이 파일 시스템 전체로 확장될 수 있습니다.
CWE 분류는 CWE-61과 CWE-200이 제시되어 있습니다. 전자는 경로/링크 관련 제어 문제를, 후자는 정보 노출을 의미합니다. 이 취약점은 실제로 로컬 파일 내용을 외부로 읽어낼 수 있다는 점에서 정보 노출 성격이 강합니다.
공격자 관점에서 볼 부분
공격자 입장에서는 “업로드된 파일”이나 “RAG로 처리되는 입력”이 신뢰 경계의 시작점이 됩니다. 입력 파일 자체가 직접적인 실행 코드가 아니더라도, 파일 처리 단계에서 절대 경로 접근을 유도할 수 있다면 민감한 로컬 파일을 읽는 용도로 악용될 수 있습니다.
또한 영향 범위가 단일 기능이 아니라 BaseFileComponent 기반 구성요소 전반으로 넓게 잡혀 있다는 점이 중요합니다. 즉, 파일 읽기 계열 기능이 하나만 있어도 문제가 되는 것이 아니라, 여러 컴포넌트가 공통 구현을 공유하는 구조라면 공격면이 넓어질 수 있습니다.
이 취약점의 결과는 주로 기밀성 침해로 나타나지만, 설명된 CVSS 벡터에는 무결성과 가용성 영향도 포함되어 있습니다. 다만 실제 공격 시 어떤 데이터가 노출될 수 있는지는 배치 환경과 권한 설정에 따라 달라집니다. 구체적 범위는 확인 필요입니다.
영향 범위
제공된 정보 기준으로, 영향 대상은 Langflow 1.9.2 이전 버전입니다.
영향을 받는 것으로 명시된 구성요소는 다음과 같습니다.
Docling(DoclingInlineComponent) Docling Serve DoclingRemoteComponent Read File(FileComponent) NVIDIA Retriever Extraction(NvidiaIngestComponent) Video File(VideoFileComponent) Unstructured API(UnstructuredComponent)
이 취약점은 파일 시스템 상의 임의 파일 읽기 가능성으로 이어질 수 있으므로, 운영 환경에서 비밀값, 설정 파일, 인증 관련 파일, 내부 문서 등 민감 정보가 노출될 수 있습니다. 다만 실제 노출 가능 항목은 배포 방식과 접근 제어에 따라 달라지므로 확인 필요입니다.
대응 및 패치
제공된 설명에 따르면 이 취약점은 Langflow 1.9.2에서 수정되었습니다. 따라서 가장 직접적인 대응은 해당 버전으로의 업그레이드입니다.
운영 측면에서는 파일 입력을 다루는 워크플로와 RAG 처리 경로를 점검해, 외부에서 제어 가능한 파일이 어떤 컴포넌트로 흘러들어가는지 확인할 필요가 있습니다. 특히 BaseFileComponent 계열이 노출된 구성에서는 신뢰되지 않은 입력이 파일 경로 해석에 영향을 주지 않도록 주의해야 합니다.
공개 익스플로잇 신호는 제공 데이터 기준으로 확인되지 않았습니다.
메모
이 취약점은 “파일 업로드” 자체보다, 업로드된 파일이 후속 처리 단계에서 어떤 경로로 해석되는지가 핵심입니다. 공격 표면이 문서 추출, 비디오 처리, 외부 API 연동처럼 다양하게 흩어져 있을수록, 동일한 공통 컴포넌트의 결함이 여러 기능에 동시 영향을 줄 수 있습니다.
댓글