CVE-2026-18952 - OpenSearch Se... 노트

CVE-2026-18952 - OpenSearch Security Analytics 플러그인의 입력값 검증 누락

이 보안 권고는 OpenSearch Security Analytics 플러그인의 치명적인 취약점인 CVE-2026-18952를 다룹니다. 이 문제는 위협 인텔리전스 피드 파서 내의 입력 유효성 검사 누락에서 비롯됩니다. 특정 권한을 가진 인증된 사용자는 이 결함을 악용하여 서버 측 요청 위조(SSRF)를 수행할 수 있습니다. 이 SSRF를 통해 URL 매개변수를 조작하여 로컬 파일을 읽을 수 있습니다. 이 취약점은 자체 관리형 OpenSearch Security Analytics 플러그인 버전 2.15.0 이상에 영향을 미칩니다. Amazon OpenSearch Service의 경우, 엔진 버전 2.15.0 이상을 실행하는 도메인이 영향을 받습니다. 그러나 AWS 관리형 서비스에서는 영향을 받는 기능이 기본적으로 활성화되어 있지 않습니다. 이 취약점은 OpenSearch Security Analytics 플러그인 버전 3.5.0 이상에서 수정되었습니다. Amazon OpenSearch Service는 엔진 버전 3.5에 대한 서비스 소프트웨어 업데이트를 통해 이를 해결했습니다. 사용자에게는 완전한 세부 정보를 위해 연결된 문서를 참조할 것을 권고합니다.