메인 콘텐츠로 건너뛰기

CVE-2026-18952 - OpenSearch Security Analytics 플러그인의 입력값 검증 누락

공지 ID: 2026-079-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 12일 오전 11시 45분(PDT)
최종 업데이트: 2026년 8월 13일 오전 9시 45분(PDT)

설명:

OpenSearch는 커뮤니티가 주도하는 오픈 소스 검색 및 분석 제품군입니다. OpenSearch Security Analytics 플러그인의 위협 인텔리전스 피드 파서에서 입력 검증 누락 문제인 CVE-2026-18952를 확인했습니다. 이 문제로 인해 security_analytics_full_access 역할이 부여된, 인증된 사용자가 위협 인텔리전스 소스 구성 엔드포인트에 조작된 URL 파라미터를 전달하여 서버 측 요청 위조(SSRF)를 수행하고 로컬 파일을 읽을 수 있습니다.

영향을 받는 버전:

OpenSearch Security Analytics 플러그인(오픈 소스, 자체 관리형):

  • 영향을 받는 버전: 2.15.0 이상
  • 수정된 버전: 3.5.0 이상

Amazon OpenSearch Service(AWS 관리형):

  • 영향을 받는 버전: 엔진 버전 2.15.0 이상을 실행하는 도메인
  • 수정된 버전: 엔진 버전 3.5의 서비스 소프트웨어 업데이트를 통해 해결됨 영향을 받는 기능이 기본 서비스 구성에서 활성화되지 않습니다.

해결 방법:

  • OpenSearch Security Analytics 플러그인(오픈 소스, 자체 관리형):
    가능한 경우 관련 보안 공지에 지정된 버전으로 업그레이드하세요. 이 업데이트는 위협 인텔리전스 피드 구성의 입력 검증 문제를 해결합니다.
  • Amazon OpenSearch Service(AWS 관리형):
    고객은 최대한 빨리 도메인을 최신 서비스 소프트웨어 버전으로 업데이트하는 것이 좋습니다. 엔진 버전은 업그레이드하지 않아도 됩니다. 도메인을 선택하고 작업, 서비스 소프트웨어 버전을 선택한 다음 업데이트를 클릭하여 콘솔에서 업데이트를 적용할 수 있습니다. 자동 소프트웨어 업데이트가 활성화된 도메인은 별도의 조치 없이 다음 비피크 시간대에 이 업데이트가 적용됩니다. 자세한 내용은 Amazon OpenSearch Service의 서비스 소프트웨어 업데이트를 참조하세요.

대안:

즉각적인 업그레이드가 불가능한 경우 신뢰할 수 있는 사용자에게만 security_analytics_full_access 역할에 대한 액세스 권한을 부여하세요. 또한 네트워크 정책 또는 프록시 규칙을 적용하여 OpenSearch 노드에서 로컬 호스트와 내부 메타데이터 엔드포인트로의 아웃바운드 요청을 차단할 수도 있습니다.

참고 사항:


보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.