← 위협 인사이트 목록
주의2026년 5월 9일· NVD

[CVE] CVE-2026-41705 (CVSS 8.6 · 높음) [CWE-917]


핵심 요약

Spring AI의 `MilvusVectorStore#doDelete(List)` 구현에서 필터 표현식 주입 취약점(CVE-2026-41705, CVSS 8.6)이 발견되었습니다. 이 취약점은 문서 ID에 대한 입력값 검증(sanitization)이 미흡하여 발생하며, 공격자가 악의적인 필터 표현식을 주입하여 벡터 데이터베이스 내 정보를 조작하거나 접근 제어를 우회할 수 있습니다(OWASP A03:2021 – Injection). IT 감사인은 AI 기반 서비스 개발 및 운영 환경에서 사용되는 오픈소스 라이브러리 및 프레임워크의 보안 취약점 관리 프로세스가 적절히 수립되고 이행되는지 점검하고, 개발 단계부터 안전한 코딩 가이드라인 준수 여부를 확인해야 합니다.

💡 개선 권고안

  • 기술적 조치Spring AI를 사용하는 모든 시스템은 즉시 취약점이 해결된 버전(1.0.7 이상 또는 1.1.6 이상)으로 업그레이드할 것을 권고함.
  • 기술적 조치Spring AI의 `MilvusVectorStore#doDelete(List)`와 같이 외부 입력값을 처리하는 모든 함수에 대해 문서 ID를 포함한 모든 입력값에 대해 강력한 입력값 유효성 검증 및 소독(sanitization) 로직을 적용해야 함을 권고함.
  • 기술적 조치AI 서비스에서 벡터 데이터베이스를 사용하는 경우, 데이터베이스 접근 시 최소 권한 원칙을 적용하고, 저장된 데이터에 대한 접근 제어 및 암호화 설정을 강화할 것을 권고함.
  • 관리적 조치AI 서비스 개발 시 오픈소스 라이브러리 및 프레임워크 사용에 대한 보안 정책을 수립하고, 소프트웨어 구성 분석(SCA) 도구를 활용하여 잠재적인 취약점을 사전에 식별하고 관리하는 프로세스를 강화할 것을 권고함.
  • 관리적 조치개발 단계부터 시큐어 코딩 가이드라인에 인젝션 취약점 방지 항목을 명확히 포함하고, 개발자 대상 정기적인 보안 교육을 통해 안전한 코딩 습관을 내재화하도록 강화할 것을 권고함.
  • 관리적 조치AI 서비스에 대한 정기적인 보안 취약점 점검(모의 해킹, 소스 코드 분석 등)을 수행하고, 발견된 취약점에 대한 위험 평가 및 조치 계획을 수립하여 이행하는 절차를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗