
ScadaBR에 영향을 미치는 CVE-2026-9645에 대한 기술적 취약점 분석 및 CVE 브리핑
오픈소스 ScadaBR SCADA/HMI 플랫폼에 영향을 미치는 CVE-2026-9645에 대한 기술적 취약점 분석 및 CVE 브리핑입니다.
CVE-2026-9645는 ScadaBR의 치명적인 인증된 원격 코드 실행 취약점입니다.
준비된 브리핑에 따르면:
이 취약점은 로그인한 사용자가 노출된 서버 측 스크립팅 기능을 통해 JavaScript를 제출하고 실행할 수 있게 합니다.
제출된 스크립트가 루트 수준의 운영체제 권한으로 실행될 수 있고 입력이 적절히 무력화되지 않기 때문에, 낮은 권한의 인증된 사용자가 ScadaBR 호스트를 완전히 장악할 수 있습니다.
분석은 다음과 같은 공격 경로를 설명합니다:
이 취약점은 **CVSS v3.1 기본 점수 9.9(치명적)**입니다.
| 메트릭 | 값 |
|---|---|
| 공격 벡터 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 요구 권한 | 낮음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경됨 |
| 기밀성 | 높음 |
| 무결성 | 높음 |
| 가용성 | 높음 |
ScadaBR은 다음과 같은 환경에 배포될 수 있습니다:
실제 노출 범위는 특정 배포가 어떻게 구성, 분할, 연결되는지에 따라 달라집니다.
공식 패치가 없으므로 브리핑은 다음과 같은 방어 조치를 권장합니다:
이 저장소는 공인된 보안 연구, 취약점 분석, 방어적 보안 및 교육 목적으로 제공됩니다.
개념 증명 및 악용 코드는 의도적으로 포함되지 않습니다. 첨부된 브리핑은 취약점, 공격 조건, 영향 및 방어적 완화에 대한 이해에 중점을 둡니다.
작성자: Mohammed Hany Mamdouh