wolfSSH 1.6.0 공개, 보안 취약점 5건 수정
경량 SSH 라이브러리인 wolfSSH가 2026년 10월 6일 1.6.0 버전을 공개했습니다. 이번 릴리스는 보안 취약점 5건을 수정했고, 심각도는 Critical 1건, High 1건, Medium 3건입니다. 가장 심각한 것은 호스트 키 검증 우회인 CVE-2026-16516으로, 1.5.0까지가 영향 대상입니다.
항목별로 보면 다음과 같습니다.
- CVE-2026-16516 (Critical): 서버 호스트 키의 ECDSA 곡선이 협상된 알고리즘과 일치하는지 확인하지 않아, 중간자 공격자가 다른 곡선의 키로 바꿔치기해 검증을 통과할 수 있었습니다. 1.5.0까지가 영향 대상입니다.
- CVE-2026-83540 (High): 윈도우 wolfSSHd에서 동시 연결이 윈도우 로그온 토큰을 담은 인증 컨텍스트를 공유해, 권한 상승이 가능했습니다. 윈도우 한정이며 1.4.15부터 1.5.0까지가 대상입니다.
- CVE-2026-84897 (Medium): 인증되지 않은 클라이언트의 DH 그룹 교환 메시지를 수락해, 비용이 큰 소수 검증을 유발하는 CPU 자원 고갈 공격이 가능했습니다. 1.2.0부터 1.5.0까지가 대상입니다.
- CVE-2026-81535 (Medium): 포워딩 채널 요청이 애플리케이션의 포워딩 정책을 확인하지 않고 수락돼, 허용되지 않은 채널이 열릴 수 있었습니다. 1.4.8부터 1.5.0까지가 대상입니다.
- CVE-2026-83742 (Medium): wolfSSH_RealPath()의 길이 계산 오류로, 조작된 SFTP 경로가 스택 버퍼 경계 밖에 NUL 바이트를 쓸 수 있었습니다. 윈도우 외 환경 한정이며 1.4.11부터 1.5.0까지가 대상입니다.
보안 수정 외에 거버넌스나 운영 측면에서 눈여겨볼 변경도 함께 들어갔습니다. 테라핀(Terrapin) 공격을 막는 strict key exchange가 기본 활성화됐고, RSA 사용자 인증 키 최소 길이가 2048비트로 올라갔습니다. ML-DSA 기반 포스트퀀텀 알고리즘(44, 65, 87), OpenSSH 인증서 인증, TPM 상주 호스트 키 지원 등도 추가됐습니다.
wolfSSH는 임베디드나 IoT 기기처럼 자원이 제한된 환경에 많이 들어가는 라이브러리라, 펌웨어에 정적 링크된 채로 배포된 경우가 적지 않습니다. 호스트 키 검증 우회는 중간자 위치를 전제로 하지만 서버 위장으로 이어질 수 있는 사안이라, 해당 버전을 쓰는 제품이라면 1.6.0으로 올리는 것이 좋아 보입니다. 특히 윈도우 wolfSSHd를 쓰는 환경은 권한 상승 건을 함께 점검할 필요가 있습니다.
🔗 https://github.com/wolfSSL/wolfssh/releases/tag/v1.6.0-stable
🔗 https://cybersecuritynews.com/wolfssh-1-6-0-fixes-5-security-flaws/
로그인 후 답글을 남길 수 있습니다.