주의2026년 3월 30일· NVD
[CVE] CVE-2025-15036 (CVSS 9.6 · 치명적) [CWE-29]
핵심 요약
MLflow v3.7.0 이전 버전의 `mlflow/pyfunc/dbconnect_artifact_cache.py` 파일 내 `extract_archive_to_dir` 함수에서 경로 탐색 취약점(CVE-2025-15036, CVSS 9.6)이 발견되었으며, 이는 압축 해제 시 tar 멤버 경로에 대한 유효성 검사 부족으로 발생합니다. 공격자는 이 취약점을 악용하여 임의 파일을 덮어쓰거나 권한을 상승시킬 수 있으며, 특히 다중 테넌트 또는 공유 클러스터 환경에서 샌드박스 디렉터리를 벗어나는 공격(CWE-29)을 수행할 수 있습니다. 이는 MITRE ATT&CK의 T1203 (Exploitation for Client Execution)과 같은 기법을 통해 시스템에 대한 무단 접근 및 제어를 가능하게 합니다. IT 감사인은 MLflow를 사용하는 시스템의 취약점 패치 여부와 데이터 유효성 검사 통제 미흡 여부를 즉시 점검하고, 소프트웨어 공급망 보안 및 샌드박스 환경의 격리 통제 강화를 통해 잠재적 위협에 대비해야 합니다.
💡 개선 권고안
- ✔기술적 조치MLflow를 사용하는 모든 시스템은 즉시 v3.7.0 이상 버전으로 업데이트하여 CVE-2025-15036 경로 탐색 취약점을 해결할 것을 권고함.
- ✔기술적 조치MLflow 환경에서 외부로부터 업로드되는 모든 파일, 특히 압축 파일(tar.gz 등)에 대해 엄격한 입력값 유효성 검증 로직을 적용하고, 경로 탐색 공격을 방지하기 위한 안전한 파일 처리 메커니즘을 구현할 것을 권고함.
- ✔기술적 조치다중 테넌트 또는 공유 클러스터 환경에서 MLflow를 운영하는 경우, 샌드박스 격리 메커니즘의 견고성을 재점검하고, 컨테이너 탈출(Container Escape) 및 샌드박스 우회 공격에 대비한 추가적인 보안 통제를 적용해야 함을 권고함.
- ✔관리적 조치소프트웨어 공급망 보안 관리 절차를 강화하여 오픈소스 라이브러리 및 프레임워크 사용 시 잠재적 취약점을 사전에 식별하고, 정기적인 보안 업데이트 및 패치 적용 정책을 수립 및 시행할 것을 권고함.
- ✔관리적 조치개발 보안 가이드라인에 경로 탐색(Path Traversal) 등 파일 처리 관련 취약점 방지 대책을 명확히 포함하고, 개발자 대상 보안 코딩 교육을 강화하여 안전한 소프트웨어 개발 문화를 정착할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →