메인 콘텐츠로 건너뛰기

CVE-2026-15738 — HTTPRoute/GRPCRoute 우선순위 정렬을 통한 AWS Load Balancer Controller 교차 네임스페이스 트래픽 가로채기 관련 문제

공지 ID: 2026-055-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 7월 14일 오후 1시 15분(PDT)

설명:

AWS Load Balancer Controller는 Kubernetes 클러스터의 AWS Elastic Load Balancing 리소스를 관리하는 오픈 소스 Kubernetes 컨트롤러입니다. 게이트웨이 API 리스너 규칙 생성 로직에서 잘못된 규칙 우선순위 정렬 문제인 CVE-2026-15738 문제가 발견되었습니다. HTTPRoute 및 GRPCRoute 모두 호스트 이름이 동일한 Application Load Balancer(ALB) HTTPS 리스너에 연결되면 컨트롤러는 경로 구체성이 아닌 경로 종류를 기반으로 ALB 리스너 규칙 우선순위를 할당합니다. 이로 인해 경로 특이성에 관계없이 모든 HTTPRoute 파생 규칙은 GRPCRoute 파생 규칙보다 더 낮은 ALB 우선순위 번호를 부여받으며, 이에 따라 ALB에서 먼저 평가됩니다. 공유 게이트웨이에서 허용한 네임스페이스에 HTTPRoute 객체를 생성할 수 있는 권한이 있는 네임스페이스 범위의 사용자는 다른 네임스페이스에서 더 구체적인 GRPCRoute로 전달될 트래픽을 가로채는 포괄적인 HttpRoute를 생성할 수 있습니다.

영향을 받는 버전: AWS Load Balancer Controller v3.4.1 및 HTTPRoute와 GRPCRoute 모두를 동일한 리스너에 연결하는 기능을 지원하는 모든 버전(PR #4794에서 도입됨)

해결 방법:

이 문제는 AWS Load Balancer Controller 버전 3.4.2에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.

대안:

게이트웨이 리스너의 AllowedRoutes.Namespaces.From 필드를 Same으로 제한하거나, 공유 게이트웨이에 경로를 연결할 수 있는 네임스페이스만 허용하도록 네임스페이스 선택기를 구성하세요. 이를 통해 신뢰할 수 없는 네임스페이스가 다른 네임스페이스의 GRPCRoute 규칙을 방해할 수 있는 HTTPRoute 객체를 첨부하는 것을 방지할 수 있습니다.

참고 사항:

도움을 주신 분:

조정된 취약성 공개 프로세스를 통해 이 문제 해결에 도움을 준 hakuopi에 감사드립니다.


보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.