CVE-2026-18428 - OpenSearch SQL 플러그인 - 비동기 쿼리 유효성 검사 우회
OpenSearch SQL 플러그인의 Flint 확장 쿼리 핸들러에서 SQL 문법 거부 목록을 우회할 수 있는 불충분한 검증 문제가 확인되었습니다. 이 취약점은 직접 쿼리 엔드포인트를 통해 비동기 쿼리 액세스 권한이 있는 사용자에 의해 악용될 수 있습니다. 영향을 받는 버전은 자체 관리형 오픈 소스 플러그인의 경우 v2.13부터 v3.6까지, Amazon OpenSearch Service의 경우 v2.13부터 v3.5까지입니다. 플러그인의 3.7 및 2.19.6 버전 업데이트와 Amazon OpenSearch Service의 서비스 소프트웨어 업데이트를 통해 이 취약점이 해결됩니다.