์—…๋ฐ์ดํŠธ๋กœ ๋Œ์•„๊ฐ€๊ธฐ
New releaseJul 25, 2026

New release PoC-in-GitHub

๐Ÿ“ก GitHub์—์„œ PoC ์ž๋™ ์ˆ˜์ง‘. โš ๏ธ ๋ฉ€์›จ์–ด ์ฃผ์˜.

๊ณต์œ 

GitHub์˜ PoC

2026

CVE-2026-0006 (2026-03-02)

์—ฌ๋Ÿฌ ์œ„์น˜์—์„œ ํž™ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ ์ธํ•ด ๊ฒฝ๊ณ„๋ฅผ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ ๋ฐ ์“ฐ๊ธฐ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0009 (2026-06-01)

์—ฌ๋Ÿฌ ์œ„์น˜์—์„œ ์ฝ”๋“œ์˜ ๋…ผ๋ฆฌ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ํƒญ์žฌํ‚น์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0010 (2026-03-02)

IDrmManagerService.cpp์˜ onTransact์—์„œ ๊ฒฝ๊ณ„ ๊ฒ€์‚ฌ ๋ˆ„๋ฝ์œผ๋กœ ์ธํ•ด ๊ฒฝ๊ณ„๋ฅผ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0013 (2026-03-02)

PickActivity.java์˜ setupLayout์—์„œ ํ˜ผ๋™๋œ ๋Œ€๋ฆฌ์ธ(confused deputy)์œผ๋กœ ์ธํ•ด DocumentsUI ์•ฑ์œผ๋กœ ๋ชจ๋“  ์•กํ‹ฐ๋น„ํ‹ฐ๋ฅผ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0014 (2026-03-02)

AppOpsService.java์˜ isPackageNullOrSystem์—์„œ ๋ถ€์ ์ ˆํ•œ ์ž…๋ ฅ ๊ฒ€์ฆ์œผ๋กœ ์ธํ•ด ์ง€์†์ ์ธ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0023 (2026-03-02)

PackageInstallerService.java์˜ createSessionInternal์—์„œ ๊ถŒํ•œ ๊ฒ€์‚ฌ ๋ˆ„๋ฝ์œผ๋กœ ์ธํ•ด ์•ฑ์ด ์ž์ฒด ์†Œ์œ ๊ถŒ์„ ์—…๋ฐ์ดํŠธํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0047 (2026-03-02)

ActivityManagerService.java์˜ dumpBitmapsProto์—์„œ ๊ถŒํ•œ ๊ฒ€์‚ฌ ๋ˆ„๋ฝ์œผ๋กœ ์ธํ•ด ์•ฑ์ด ๊ฐœ์ธ ์ •๋ณด์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0049 (2026-04-06)

LocalImageResolver.java์˜ onHeaderDecoded์—์„œ ๋ฆฌ์†Œ์Šค ๊ณ ๊ฐˆ๋กœ ์ธํ•ด ์ง€์†์ ์ธ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0073 (2026-05-04)

auth.cpp์˜ adbd_tls_verify_cert์—์„œ ์ฝ”๋“œ์˜ ๋…ผ๋ฆฌ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฌด์„  ADB ์ƒํ˜ธ ์ธ์ฆ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด shell ์‚ฌ์šฉ์ž๋กœ์„œ ์›๊ฒฉ(๊ทผ์ ‘/์ธ์ ‘) ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0075 (2026-06-01)

์—ฌ๋Ÿฌ ํ•จ์ˆ˜์—์„œ SQL ์ธ์ ์…˜์œผ๋กœ ์ธํ•ด ์—ฐ๋ฝ์ฒ˜ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0091 (2026-06-01)

์—ฌ๋Ÿฌ ์œ„์น˜์—์„œ ๊ณผ๋„ํ•œ ๊ถŒํ•œ์„ ๊ฐ€์ง„ shell ์‚ฌ์šฉ์ž๋กœ ์ธํ•ด ๋Ÿฐ์ฒ˜ ํ”„๋กœ์„ธ์Šค์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0092 (2026-06-17)

Package Manager์—์„œ ๊ถŒํ•œ ๊ฒ€์‚ฌ ๋ˆ„๋ฝ์œผ๋กœ ์ธํ•ด ๊ธฐ๊ธฐ ์ž ๊ธˆ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0101

CVE-2026-01443

CVE-2026-0163 (2026-08-04)

vpu_ioctl.c์˜ ์—ฌ๋Ÿฌ ํ•จ์ˆ˜์—์„œ use after free๋กœ ์ธํ•ด use after free๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์ถ”๊ฐ€ ์‹คํ–‰ ๊ถŒํ•œ ์—†์ด ์›๊ฒฉ ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์— ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0257 (2026-05-13)

Palo Alto Networks PAN-OSยฎ ์†Œํ”„ํŠธ์›จ์–ด์˜ GlobalProtect ํฌํ„ธ ๋ฐ ๊ฒŒ์ดํŠธ์›จ์ด์˜ ์ธ์ฆ ์šฐํšŒ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๊ณต๊ฒฉ์ž๊ฐ€ ๋ณด์•ˆ ์ œํ•œ์„ ์šฐํšŒํ•˜๊ณ  ๋ฌด๋‹จ VPN ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.\n\nPanorama ๋ฐ Cloud NGFW๋Š” ์ด๋Ÿฌํ•œ ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0265 (2026-05-13)

Palo Alto Networks PAN-OSยฎ ์†Œํ”„ํŠธ์›จ์–ด์˜ ์ธ์ฆ ์šฐํšŒ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ๊ถŒํ•œ์„ ๊ฐ€์ง„ ์ธ์ฆ๋˜์ง€ ์•Š์€ ๊ณต๊ฒฉ์ž๊ฐ€ Cloud Authentication Service(CAS)๊ฐ€ ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ ์ธ์ฆ ์ œ์–ด๋ฅผ ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.\n\n\n\nCAS๊ฐ€ ๊ด€๋ฆฌ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ ์œ„ํ—˜์ด ๋” ๋†’๊ณ , ๋‹ค๋ฅธ ๋กœ๊ทธ์ธ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์‚ฌ์šฉ๋˜๋Š” ๊ฒฝ์šฐ ๋” ๋‚ฎ์Šต๋‹ˆ๋‹ค.\n\n๊ถŒ์žฅ ๋ชจ๋ฒ” ์‚ฌ๋ก€ ๋ฐฐํฌ ์ง€์นจ https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 ์— ๋”ฐ๋ผ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๋‚ด๋ถ€ IP ์ฃผ์†Œ๋กœ๋งŒ ์ ‘๊ทผ์„ ์ œํ•œํ•˜์—ฌ ๊ด€๋ฆฌ ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ๋ณดํ˜ธํ•˜๋ฉด ์ด ๋ฌธ์ œ์˜ ์œ„ํ—˜์ด ํฌ๊ฒŒ ์ค„์–ด๋“ญ๋‹ˆ๋‹ค.\n\n์ด ๋ฌธ์ œ๋Š” PA-Series ๋ฐ VM-Series ๋ฐฉํ™”๋ฒฝ๊ณผ Panorama(๊ฐ€์ƒ ๋ฐ M-Series)์˜ PAN-OS ์†Œํ”„ํŠธ์›จ์–ด์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.\n\nCloud NGFW ๋ฐ Prisma Accessยฎ๋Š” ์ด ์ทจ์•ฝ์ ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-0273 (2026-06-10)

Palo Alto Networks PAN-OSยฎ ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ช…๋ น ์ฃผ์ž… ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์ธ์ฆ๋œ ๊ด€๋ฆฌ์ž๊ฐ€ ์‹œ์Šคํ…œ ์ œํ•œ์„ ์šฐํšŒํ•˜๊ณ  root ์‚ฌ์šฉ์ž๋กœ ์ž„์˜ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋ฅผ ์•…์šฉํ•˜๋ ค๋ฉด ์‚ฌ์šฉ์ž๊ฐ€ PAN-OS CLI ๋˜๋Š” Web UI์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.\n\nCLI ์ ‘๊ทผ์„ ์ œํ•œ๋œ ๊ด€๋ฆฌ์ž ๊ทธ๋ฃน์œผ๋กœ ์ œํ•œํ•˜๊ณ  ๊ถŒ์žฅ ๋ชจ๋ฒ” ์‚ฌ๋ก€ ๋ฐฐํฌ ์ง€์นจ https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 ์— ๋”ฐ๋ผ ๊ด€๋ฆฌ ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๋‚ด๋ถ€ IP ์ฃผ์†Œ๋กœ๋งŒ ์ œํ•œํ•˜๋ฉด ์ด ๋ฌธ์ œ๋กœ ์ธํ•œ ๋ณด์•ˆ ์œ„ํ—˜์ด ํฌ๊ฒŒ ์ตœ์†Œํ™”๋ฉ๋‹ˆ๋‹ค.\n\n์ด ๋ฌธ์ œ๋Š” PA-Series ๋ฐ VM-Series ๋ฐฉํ™”๋ฒฝ๊ณผ Panorama(๊ฐ€์ƒ ๋ฐ M-Series)์˜ PAN-OS ์†Œํ”„ํŠธ์›จ์–ด์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.\n\nCloud NGFW ๋ฐ Prismaยฎ Access๋Š” ์ด ์ทจ์•ฝ์ ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

CVE-2026-02777

CVE-2026-0300 (2026-05-06)

์นดํ…Œ๊ณ ๋ฆฌ