[CVE] CVE-2026-7664
CVE-2026-7664에서 CWE-287 관련 CRITICAL 등급의 취약점이 공개되었으며, 보안 영향 가능성이 있어 영향 범위와 패치 여부를 확인해야 합니다.
주의: 이 글은 AI 자동 작성되었습니다. 반드시 재검증해야 합니다. 내용의 오류가 있을 경우 댓글 작성 부탁드립니다.
핵심 요약
CVE-2026-7664는 IBM Langflow OSS의 Streamable MCP transport endpoint에서 인증·권한 검사가 적절히 강제되지 않아, 비인가 공격자가 보호된 MCP 프로젝트 리소스에 접근하고 MCP 작업을 실행할 수 있게 되는 취약점입니다. 설명상 인증 없는 원격 공격이 가능하며, 영향이 사실이라면 기밀성·무결성·가용성 모두에 큰 타격을 줄 수 있는 유형입니다.
공개된 정보 기준으로는 IBM Langflow OSS 1.0.0부터 1.8.4까지가 영향 범위로 제시되어 있습니다. 다만 실제 배포 형태, 노출 경로, 기본 설정 여부, 완화 조건 등은 확인 필요입니다.
CVSS 3.1 점수는 9.8, 심각도는 Critical로 평가되어 있습니다. 공격 복잡도는 낮고, 특권이나 사용자 상호작용이 필요하지 않으며, 네트워크를 통해 원격으로 악용될 수 있는 형태입니다.
기술 배경
Langflow는 MCP(Model Context Protocol) 관련 작업을 다루는 환경에서 프로젝트 리소스와 연동되는 흐름을 제공할 수 있습니다. 이번 취약점의 핵심은 Streamable MCP transport endpoint에서 “보호된 리소스에 대한 접근”과 “MCP 작업 실행”이 인증/권한 검증 없이 허용될 수 있다는 점입니다.
여기서 중요한 것은 단순한 정보 노출을 넘어, 리소스 접근 권한과 작업 수행 권한이 모두 영향을 받는다는 점입니다. 공격자가 엔드포인트에 직접 접근할 수 있는 상황이라면, 정상 사용자 또는 내부 자동화 주체만 가능해야 할 MCP 연산을 외부에서 호출하는 식의 위협 모델이 성립할 수 있습니다.
취약점 분류는 CWE-287(Improper Authentication)로 제시되어 있습니다. 다만 실제 구현상 문제는 인증 자체의 부재인지, 세션/토큰 검증 누락인지, 특정 경로에서의 권한 체크 누락인지까지는 공개 자료만으로 확정할 수 없어 확인 필요입니다.
공격자 관점에서 볼 부분
공격자 입장에서는 “인증 전 접근 가능한 MCP 전송 엔드포인트가 있는가”가 가장 먼저 보일 지점입니다. 만약 노출되어 있다면, 별도의 자격 증명 없이 보호된 프로젝트 리소스에 접근하거나 MCP 작업을 실행하려는 시도가 가능해집니다.
이런 유형의 취약점은 보통 다음과 같은 관점에서 위험합니다.
내부용으로 가정된 API가 외부에 노출된 경우 엔드포인트 단위의 접근 통제가 빠져 있는 경우 읽기 권한과 실행 권한이 분리되지 않은 경우 MCP 작업이 후속 처리나 데이터 변형까지 연결되는 경우
특히 “작업 실행”이 포함된다는 점은 단순 조회 취약점보다 훨씬 위험합니다. 공격자가 프로젝트 상태를 바꾸거나, 연결된 리소스에 영향을 주거나, 권한 있는 사용자 수준의 동작을 간접적으로 수행할 가능성이 있기 때문입니다. 실제 영향은 MCP 작업의 종류와 연결된 백엔드 권한에 따라 달라질 수 있으므로 확인 필요입니다.
영향 범위
공개 정보 기준 영향 범위는 IBM Langflow OSS 1.0.0 through 1.8.4입니다.
영향을 받을 수 있는 자산은 다음과 같이 해석할 수 있습니다.
Streamable MCP transport endpoint를 사용하는 Langflow OSS 배포 보호된 MCP project resources에 접근하는 환경 MCP operation 실행 기능이 노출된 환경
다만 실제로 어떤 배포가 외부에서 접근 가능한지, 기본 설정에서 이 엔드포인트가 활성화되는지, 프록시나 인증 계층 뒤에 배치되었는지는 확인 필요입니다. 따라서 “버전만으로 곧바로 익스플로잇 가능”하다고 단정할 수는 없지만, 노출된 환경에서는 위험도가 매우 높습니다.
대응 및 패치
공개 데이터에는 구체적인 패치 버전이나 패치 방법이 제시되어 있지 않습니다. 따라서 공식 보안 권고, 릴리스 노트, 벤더 안내를 기준으로 확인 필요입니다.
즉시 취할 수 있는 방어 관점의 대응은 다음과 같습니다.
Streamable MCP transport endpoint의 외부 노출 여부를 점검 인증/인가 계층이 실제로 적용되는지 확인 불필요한 MCP 작업 기능은 비활성화 또는 접근 차단 네트워크 경계에서 접근 제어 적용 의심스러운 MCP 호출과 리소스 접근 로그 모니터링
패치가 제공된 경우에는 해당 수정 버전으로의 업그레이드가 우선입니다. 다만 구체적인 버전 정보는 제공되지 않았으므로 확인 필요입니다.
댓글