CVE-2026-56121
Feast < 0.63.0 인증되지 않은 RCE: ApplyFeatureView gRPC 역직렬화
- 게시됨
- 2026. 6. 24.
- 업데이트됨
- 2026. 8. 28.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 71.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Feast 0.63.0 이전 버전에는 안전하지 않은 역직렬화 취약점이 있어, 인증되지 않았거나 권한이 없는 공격자가 레지스트리 서버에 조작된 gRPC 요청을 전송하여 원격 코드 실행을 달성할 수 있습니다. OnDemandFeatureView 스펙의 user_defined_function.body 필드는 인증 검사가 수행되기 전에 base64로 디코딩된 후 dill.loads()에 전달되므로, 공격자는 임의의 __reduce__ 메서드가 포함된 악성 직렬화 Python 객체를 삽입하여 feast 서비스 계정으로 OS 명령을 실행할 수 있습니다.
소스
3인증되지 않은 Feast 레지스트리 gRPC 서버(CVE-2026-56121)용 RCE 익스플로잇으로, dill 역직렬화를 사용합니다. 페이로드 생성, 리버스 셸 지원, gRPC 리플렉션을 통한 대상 식별 기능을 포함합니다.
CVE-2026-56121 — Feast <0.63.0에서 gRPC 레지스트리 dill.loads를 통한 OnDemandFeatureView UDF의 인증되지 않은 RCE (사전 인증). Lab + PoC, e2e 검증됨.
CVE-2026-56121 Proof-of-concept 익스플로잇으로, 안전하지 않은 dill 역직렬화를 통해 Feast 레지스트리 gRPC 서버에서 인증 없는 RCE를 발생시킵니다. 테스트 및 검증을 위한 도커화된 취약성 실험실을 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.