← 위협 인사이트 목록
주의2026년 4월 22일· TheHackerNews

코히어 AI 테라리움 샌드박스 결함, 루트 코드 실행 및 컨테이너 탈출 가능


핵심 요약

파이썬 기반 샌드박스인 테라리움에서 CVSS 9.3점의 치명적인 보안 취약점(CVE-2026-5752)이 공개되었습니다. 이 취약점은 JavaScript 프로토타입 체인 탐색을 통해 샌드박스를 탈출하여 호스트 프로세스에서 루트 권한으로 임의 코드를 실행할 수 있게 하며, 이는 컨테이너 환경의 격리 무력화(T1611 Escape to Host)를 가능하게 합니다. IT 감사인은 샌드박스 환경을 운영하는 조직의 경우 해당 취약점의 영향을 평가하고, 격리 메커니즘의 무결성을 보장하기 위한 보안 통제 및 패치 관리 프로세스의 적정성을 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치테라리움 샌드박스(CVE-2026-5752)의 취약점에 대한 벤더사의 공식 패치가 발표되는 즉시 모든 운영 환경에 적용하고, 패치 적용 전까지는 임시 완화 조치(예: 네트워크 격리, 접근 제어 강화)를 수립 및 시행할 것을 권고함.
  • 기술적 조치샌드박스 환경 내에서 실행되는 애플리케이션 및 프로세스에 대해 최소 권한 원칙을 철저히 적용하고, 호스트 시스템과의 불필요한 통신 경로를 차단하여 격리 수준을 강화할 것을 권고함.
  • 관리적 조치샌드박스 및 컨테이너 환경을 포함한 모든 IT 인프라에 대한 정기적인 취약점 점검 및 모의 해킹을 수행하고, 발견된 취약점에 대한 신속한 조치 및 패치 관리 프로세스를 강화할 것을 권고함.
  • 관리적 조치개발 및 운영 환경에서 사용되는 모든 서드파티 라이브러리 및 프레임워크에 대해 소프트웨어 구성 분석(SCA) 도구를 활용하여 잠재적 취약점을 지속적으로 모니터링하고 관리하는 체계를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗