VU#308749: Kaltura 서버의 원격 코드 실행 및 임의 파일 읽기 취약점
Kaltura HTML5 Player Library, 특히 버전 html5lib v2.45, v2.103 및 이전 버전에는 두 가지 치명적인 취약점이 포함되어 있습니다. 두 취약점 모두 mwEmbedLoader.php 엔드포인트 내의 안전하지 않은 역직렬화 결함에서 비롯됩니다. 이 엔드포인트는 백엔드 API 요청에 대해 사용자 제어 ServiceUrl 매개변수를 허용합니다. 내부 KalturaClientBase PHP 라이브러리는 이 URL에서 데이터를 가져와 유효성 검사 없이 역직렬화합니다.CVE-2026-19913은 역직렬화 결함과 부적절한 오류 처리를 악용하여 임의의 파일 읽기를 허용합니다. 공격자는 ServiceUrl에 file:// 경로를 제공하여 플레이어가 로컬 파일 내용을 가져와 역직렬화하도록 시도할 수 있습니다. 역직렬화 실패는 오류 메시지에 원시 바이트를 반영하여 민감한 파일 데이터를 노출합니다.CVE-2026-19912는 uiconf_id 매개변수의 불충분한 검증으로 인해 원격 코드 실행을 가능하게 합니다. 이 매개변수는 파일 쓰기 위치를 제어하여 디렉토리 탐색 공격을 허용합니다. 공격자는 실행 가능한 PHP 코드가 포함된 악의적인 직렬화된 객체를 만들고 해당 역직렬화된 필드를 웹 접근 가능한 디렉토리로 리디렉션할 수 있습니다.이러한 취약점을 악용하려면 영향을 받는 엔드포인트에 대한 네트워크 액세스만 있으면 되며 인증은 필요하지 않습니다. 성공적인 공격은 자격 증명 또는 API 키와 같은 민감한 정보의 도난으로 이어질 수 있습니다. 원격 코드 실행은 데이터 조작, 지속성 및 추가 시스템 침해를 허용합니다. 이러한 취약점은 Kaltura의 공유 CDN 인프라에 있는 테넌트에도 영향을 미칩니다.공급업체 패치가 릴리스될 때까지 사용자는 mwEmbedLoader.php에 대한 외부 액세스를 제한하거나 비활성화해야 합니다. 합법적인 API URL만 허용하도록 ServiceUrl에 대한 엄격한 허용 목록을 구현하는 것도 권장됩니다.