경보2026년 9월 20일· NVD
[CVE] CVE-2026-93962 (CVSS 8.3 · 높음) [CWE-119, CWE-122]
핵심 요약
Kamailio SIP 서버의 특정 버전(5.8.8/6.0.7/6.1.4/6.2.0-dev1)에서 원격으로 악용 가능한 힙 기반 버퍼 오버플로우 취약점(CVE-2026-93962, CVSS 8.3)이 발견되었습니다. 이 취약점은 CDP Diameter Receiver 구성 요소의 shm_malloc 함수에서 발생하며, 익스플로잇이 공개되어 공격에 사용될 수 있습니다. 이는 공격자가 공개된 취약점을 악용하여 시스템에 초기 접근(MITRE ATT&CK T1190 – Exploit Public-Facing Application)하거나 서비스 가용성을 저해(MITRE ATT&CK T1499.004 – Application or System Exploitation)할 수 있음을 의미합니다. IT 감사인은 조직 내 Kamailio SIP 서버 사용 여부를 즉시 확인하고, 해당 취약점의 영향을 받는 버전을 사용 중인 경우 신속한 패치 적용 및 관련 시스템의 보안 강화를 권고해야 합니다.
개선 권고안
- ✔기술적 조치Kamailio SIP 서버를 운영 중인 경우, 즉시 버전 6.0.8 이상으로 업그레이드하여 CVE-2026-93962 취약점을 해결해야 함을 권고함.
- ✔기술적 조치Kamailio SIP 서버와 같은 외부 공개 시스템에 대해 정기적인 취약점 스캐닝 및 모의 해킹을 수행하고, 발견된 취약점에 대한 신속한 패치 및 보안 설정을 적용해야 함을 권고함.
- ✔관리적 조치모든 운영 중인 소프트웨어 및 시스템에 대한 자산 목록을 최신 상태로 유지하고, 정기적인 취약점 점검 및 패치 관리 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치위협 인텔리전스 채널을 통해 공개된 익스플로잇 및 제로데이 취약점 정보를 지속적으로 모니터링하고, 이에 대한 신속한 위험 평가 및 대응 계획을 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
