← 위협 인사이트 목록
주의2026년 8월 2일· NVD

[CVE] CVE-2026-68579 (CVSS 9.6 · 치명적) [CWE-787]


핵심 요약

FreeRDP 3.30.0 이전 버전에서 Windows 클립보드 클라이언트의 CliprdrStream_Read 함수에 힙 기반 버퍼 오버플로우 취약점(CVE-2026-68579, CVSS 9.6)이 발견되었습니다. 이 취약점은 악의적인 RDP 서버가 과도한 크기의 클립보드 파일 내용을 반환할 때, 클라이언트가 서버에서 제공한 길이(req_fsize)를 사용하여 호출자의 버퍼에 데이터를 복사하면서 발생합니다. 이는 공격자가 제어하는 데이터가 붙여넣기 소비자의 힙 버퍼에 범위를 벗어나게 기록될 수 있도록 하여, 클라이언트 시스템에 대한 원격 코드 실행(T1203)으로 이어질 수 있습니다. IT 감사인은 조직 내 FreeRDP 사용 현황을 파악하고, 해당 취약점에 대한 패치 적용 여부를 즉시 점검하여 잠재적인 침해 사고를 예방하기 위한 통제 절차의 유효성을 확인해야 합니다.

💡 개선 권고안

  • 기술적 조치조직 내 FreeRDP 클라이언트 및 서버를 사용하는 모든 시스템에 대해 FreeRDP 3.30.0 이상 버전으로 즉시 업데이트를 적용해야 함을 권고함.
  • 기술적 조치FreeRDP 업데이트가 어려운 경우, RDP 클립보드 기능 사용을 최소화하거나 비활성화하는 보안 설정을 검토하고 적용할 것을 권고함.
  • 관리적 조치모든 소프트웨어 및 시스템에 대한 취약점 관리 정책을 재검토하고, CVE 등 외부에서 공개되는 취약점 정보를 신속하게 파악하여 영향도를 분석하고 패치를 적용하는 절차를 강화할 것을 권고함.
  • 관리적 조치정기적인 위험 평가 절차에 최신 취약점 정보를 반영하여 잠재적 위험을 식별하고, 이에 대한 대응 계획을 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗