라이브러리가 아니라 curl이 뚫린다 — libssh2 치명적 원격코드실행 (CVE-2026-55200)
SSH 클라이언트 라이브러리 libssh2에서 발견된 CVSS 9.2 원격코드실행 취약점 CVE-2026-55200을 다룬다. packet_length 정수 오버플로가 힙 손상으로 이어지는 구조, curl·Git·PHP 등 클라이언트가 왜 피해자가 되는지, 그리고 2019년 같은 코드 영역에서 반복된 버그라는 맥락까지 정리한다.
3개의 글
SSH 클라이언트 라이브러리 libssh2에서 발견된 CVSS 9.2 원격코드실행 취약점 CVE-2026-55200을 다룬다. packet_length 정수 오버플로가 힙 손상으로 이어지는 구조, curl·Git·PHP 등 클라이언트가 왜 피해자가 되는지, 그리고 2019년 같은 코드 영역에서 반복된 버그라는 맥락까지 정리한다.
Wiz가 발견한 GhostApproval은 Claude Code·Cursor·Amazon Q 등 AI 코딩 에이전트 6종에서 심링크로 승인 대화상자를 속이는 패턴이다. 공격 원리와 벤더별 대응이 갈린 이유, 타임라인, 개발자 체크리스트를 정리한다.
CISA가 8월 5일 KEV 카탈로그에 올린 Langflow 무인증 RCE(CVE-2026-9198, CVSS 9.8)는 인증 없는 기본 설정과 코드 실행 엔드포인트가 겹쳐 만든 구멍이다. 에이전트 오케스트레이션 도구는 모델 API 키·DB 자격증명·커넥터 토큰이 모이는 금고라 RCE의 피해가 배가된다. 취약점 구조와 지금 확인할 점검 목록을 정리한다.
SSH 클라이언트 라이브러리 libssh2에서 발견된 CVSS 9.2 원격코드실행 취약점 CVE-2026-55200을 다룬다. packet_length 정수 오버플로가 힙 손상으로 이어지는 구조, curl·Git·PHP 등 클라이언트가 왜 피해자가 되는지, 그리고 2019년 같은 코드 영역에서 반복된 버그라는 맥락까지 정리한다.
Wiz가 발견한 GhostApproval은 Claude Code·Cursor·Amazon Q 등 AI 코딩 에이전트 6종에서 심링크로 승인 대화상자를 속이는 패턴이다. 공격 원리와 벤더별 대응이 갈린 이유, 타임라인, 개발자 체크리스트를 정리한다.
CISA가 8월 5일 KEV 카탈로그에 올린 Langflow 무인증 RCE(CVE-2026-9198, CVSS 9.8)는 인증 없는 기본 설정과 코드 실행 엔드포인트가 겹쳐 만든 구멍이다. 에이전트 오케스트레이션 도구는 모델 API 키·DB 자격증명·커넥터 토큰이 모이는 금고라 RCE의 피해가 배가된다. 취약점 구조와 지금 확인할 점검 목록을 정리한다.
비공개로 의견 보내기
작성자에게만 전달돼요. 이름·이메일을 비우면 완전 익명입니다.