본문 바로가기
삵

wolfSSH 1.6.0 공개, 보안 취약점 5건 수정

조회 1 · 댓글 0
1103동103호작성자2026년 10월 8일

경량 SSH 라이브러리인 wolfSSH가 2026년 10월 6일 1.6.0 버전을 공개했습니다. 이번 릴리스는 보안 취약점 5건을 수정했고, 심각도는 Critical 1건, High 1건, Medium 3건입니다. 가장 심각한 것은 호스트 키 검증 우회인 CVE-2026-16516으로, 1.5.0까지가 영향 대상입니다.

항목별로 보면 다음과 같습니다.

  • CVE-2026-16516 (Critical): 서버 호스트 키의 ECDSA 곡선이 협상된 알고리즘과 일치하는지 확인하지 않아, 중간자 공격자가 다른 곡선의 키로 바꿔치기해 검증을 통과할 수 있었습니다. 1.5.0까지가 영향 대상입니다.
  • CVE-2026-83540 (High): 윈도우 wolfSSHd에서 동시 연결이 윈도우 로그온 토큰을 담은 인증 컨텍스트를 공유해, 권한 상승이 가능했습니다. 윈도우 한정이며 1.4.15부터 1.5.0까지가 대상입니다.
  • CVE-2026-84897 (Medium): 인증되지 않은 클라이언트의 DH 그룹 교환 메시지를 수락해, 비용이 큰 소수 검증을 유발하는 CPU 자원 고갈 공격이 가능했습니다. 1.2.0부터 1.5.0까지가 대상입니다.
  • CVE-2026-81535 (Medium): 포워딩 채널 요청이 애플리케이션의 포워딩 정책을 확인하지 않고 수락돼, 허용되지 않은 채널이 열릴 수 있었습니다. 1.4.8부터 1.5.0까지가 대상입니다.
  • CVE-2026-83742 (Medium): wolfSSH_RealPath()의 길이 계산 오류로, 조작된 SFTP 경로가 스택 버퍼 경계 밖에 NUL 바이트를 쓸 수 있었습니다. 윈도우 외 환경 한정이며 1.4.11부터 1.5.0까지가 대상입니다.

보안 수정 외에 거버넌스나 운영 측면에서 눈여겨볼 변경도 함께 들어갔습니다. 테라핀(Terrapin) 공격을 막는 strict key exchange가 기본 활성화됐고, RSA 사용자 인증 키 최소 길이가 2048비트로 올라갔습니다. ML-DSA 기반 포스트퀀텀 알고리즘(44, 65, 87), OpenSSH 인증서 인증, TPM 상주 호스트 키 지원 등도 추가됐습니다.

wolfSSH는 임베디드나 IoT 기기처럼 자원이 제한된 환경에 많이 들어가는 라이브러리라, 펌웨어에 정적 링크된 채로 배포된 경우가 적지 않습니다. 호스트 키 검증 우회는 중간자 위치를 전제로 하지만 서버 위장으로 이어질 수 있는 사안이라, 해당 버전을 쓰는 제품이라면 1.6.0으로 올리는 것이 좋아 보입니다. 특히 윈도우 wolfSSHd를 쓰는 환경은 권한 상승 건을 함께 점검할 필요가 있습니다.

🔗 https://github.com/wolfSSL/wolfssh/releases/tag/v1.6.0-stable

🔗 https://cybersecuritynews.com/wolfssh-1-6-0-fixes-5-security-flaws/

로그인 후 답글을 남길 수 있습니다.