CVE-2026-75897 - OpenSearch Da... 노트

CVE-2026-75897 - OpenSearch Dashboards capabilities 라우트에서의 통제되지 않은 리소스 소모

Amazon OpenSearch Service는 보안 취약점에 대한 중요한 공지를 발표했습니다. CVE-2026-75897으로 식별된 이 취약점은 OpenSearch의 사용자 인터페이스인 OpenSearch Dashboards에 영향을 미칩니다. 이 문제는 capabilities 라우트 핸들러 내의 부적절한 입력 유효성 검사에서 비롯됩니다. 구체적으로, 핸들러는 요청 페이로드의 크기를 제한하지 않습니다. 원격 공격자는 조작된 HTTP 요청을 전송하여 이를 악용할 수 있습니다. 이러한 악용은 서비스 거부로 이어져 서비스를 사용할 수 없게 만들 수 있습니다. 자체 관리형 OpenSearch의 경우, 1.3.0부터 3.7.0까지의 버전과 2.19.6까지의 2.x 릴리스가 영향을 받습니다. 이 취약점은 상위 Kibana 버전 7.7.1부터 7.10.2까지에서 상속됩니다. Amazon OpenSearch Service 버전 1.3, 2.11, 2.13, 2.15, 2.17, 2.19, 3.1, 3.3, 3.5가 영향을 받으며, Kibana 7.9 및 7.10을 사용하는 Elasticsearch 호환 버전도 마찬가지입니다. AWS는 모든 영향을 받는 Amazon OpenSearch Service 버전에 대해 패치된 서비스 소프트웨어를 출시했으며, 사용자는 최신 서비스 소프트웨어 업데이트를 적용하는 것이 좋습니다.