CVE-2026-83497 - OpenSearch SQ... 노트

CVE-2026-83497 - OpenSearch SQL 플러그인 - 커서 페이징에서의 제한 없는 Java 역직렬화

OpenSearch에 대한 중요한 보안 공지가 발표되었으며, 특히 CVE-2026-83497을 다루고 있습니다. 이 취약점은 최소 권한을 가진 원격 인증 사용자가 악의적인 커서 매개변수를 사용하여 plugins/sql 엔드포인트를 악용함으로써 임의의 코드를 실행할 수 있도록 합니다. 이 문제는 자체 관리형 OpenSearch SQL Plugin 버전 2.8부터 3.6까지 영향을 받으며, 버전 3.7 및 2.19.6에서 수정 사항이 제공됩니다. Amazon OpenSearch Service 버전 2.9부터 3.5까지도 영향을 받지만 서비스 소프트웨어 업데이트를 통해 패치되었습니다.