경보2026년 7월 27일· 보안뉴스
깃랩 RCE 유발한 4년 묵은 Parser 버그... 루비 안전망도 무너졌다
핵심 요약
협업 플랫폼 깃랩(GitLab)에서 고성능 JSON 파서 'Oj'의 C 확장 모듈에서 메모리 손상 취약점 2종이 발견되었으며, 이를 악용하여 원격 코드 실행(RCE) 및 서버 권한 탈취가 가능한 것으로 확인되었다. 해당 취약점은 주피터 노트북 파일 렌더링 과정에서 방어막을 우회하여 발생하며, 루비(Ruby)와 같은 메모리 안전 언어로 구축된 시스템에서도 하위 C 언어 모듈의 취약점이 악용될 수 있음을 보여준다. 이는 공격자가 시스템의 메모리 무결성을 훼손하여 임의 코드를 실행하는 T1203 Exploitation for Client Execution 및 T1210 Exploitation of Remote Services 전술을 사용할 수 있음을 시사한다. IT 감사인은 조직 내 깃랩 사용 여부 및 해당 JSON 파서 'Oj'의 버전을 즉시 확인하고, 공급망 소프트웨어 구성요소(SCA) 분석을 통해 잠재적 취약점을 식별하며, 메모리 안전성 확보를 위한 개발 및 운영 통제 준수 여부를 점검해야 한다.
💡 개선 권고안
- ✔기술적 조치깃랩(GitLab) 인스턴스에 설치된 JSON 파서 'Oj'의 버전을 확인하고, 해당 취약점이 해결된 최신 버전으로 즉시 업데이트를 적용해야 함을 권고함.
- ✔기술적 조치깃랩 환경에서 주피터 노트북 파일 렌더링 기능 사용 시, 해당 기능과 관련된 보안 설정을 강화하고 불필요한 기능은 비활성화할 것을 권고함.
- ✔관리적 조치조직 내 모든 소프트웨어 및 라이브러리에 대한 소프트웨어 구성요소 분석(SCA)을 정기적으로 수행하여, 오픈소스 및 서드파티 모듈의 잠재적 취약점을 식별하고 관리하는 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치개발 및 운영 단계에서 메모리 안전 코딩 가이드라인을 수립하고, 정적/동적 분석 도구를 활용하여 메모리 손상 취약점을 사전에 탐지하고 제거하는 절차를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →