Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
document-viewer-link-handler-security-assessment — 문서 뷰어 링크 처리기 위험에 대한 전문 취약성 평가 보고서로, 영향 분석, 수정 및 완화 전략을 포함합니다. | Kitploit
도구/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

문서 뷰어 링크 처리기 위험에 대한 전문 취약성 평가 보고서로, 영향 분석, 수정 및 완화 전략을 포함합니다.

저장소 보기
142개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-46529 - Atril Evince XReader PDF 클릭 가능한 링크 RCE

컨설턴트 스타일 사이버 보안 보고서
문서 뷰어 링크 처리기 위험에 대한 전문 취약점 평가 보고서로, 영향 분석, 수정 방안 및 완화 전략을 포함합니다.

Report Type Sanitized OWASP WSTG Focus Area


📍 보고서 개요

필드세부 정보
보고서 유형취약점 평가 보고서
수행 컨텍스트보안 연구
주요 초점애플리케이션 보안
대상 독자보안 팀, 엔지니어링 팀, 채용 담당자
출력 스타일경영진 요약, 기술 분석, 비즈니스 영향, 수정 로드맵
공개 상태공개 포트폴리오 검토용 비식별화

[!IMPORTANT] 이 보고서는 공개 GitHub 게시를 위해 의도적으로 비식별화되었습니다. 민감한 식별자, 자격 증명, 인프라 값 및 고객별 증거는 명확한 플레이스홀더로 대체되었습니다.

🧭 빠른 탐색

  • 경영진 요약
  • 기술 분석
  • 영향
  • 수정 방안
  • 교훈 및 완화 전략

[!TIP] 빠른 검토를 원하시면 경영진 요약 및 영향 섹션부터 시작하십시오. 기술적 깊이를 원하시면 기술 분석 및 수정 방안 섹션을 계속 읽으십시오.

🏷️ 제목

CVE-2026-46529 - Atril Evince XReader PDF 클릭 가능한 링크 RCE


🧾 경영진 요약

Atril 문서 뷰어(MATE 데스크톱 환경의 기본 PDF 뷰어)와 그 자매 제품인 Evince(GNOME 뷰어), XReader(Xfce 뷰어)에서 발견된 심각한 단일 클릭 원격 코드 실행(Single-Click RCE) 취약점입니다. 이 취약점으로 인해 공격자는 피해자를 속여 PDF 파일 내 링크를 클릭하게 함으로써 피해자 장치에서 악성 코드를 실행할 수 있습니다.

이 취약점은 PDF 문서에 악성 링크를 포함시켜 작동합니다. 링크를 클릭하면 애플리케이션이 URI를 안전하지 않은 방식으로 해석하여 현재 사용자의 권한으로 임의 명령을 실행할 수 있게 됩니다.

항목세부 정보
CVECVE-2026-46529
CVSS v3.17.8 (높음)
벡터CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
유형클릭 가능한 링크를 통한 원격 코드 실행
제품Atril 문서 뷰어(MATE)
영향받는 제품Atril < 1.26.3 / < 1.28.4, Evince, XReader 변형
수정 버전Atril 1.26.3 / 1.28.4
운영 체제Linux (MATE, GNOME, Xfce 데스크톱)
영향사용자 권한으로 명령 실행
속성값
식별자CVE-2026-46529
CVSS / 심각도7.8
영향 범위--------
수정 버전Atril 1.26.3 / 1.28.4

🔬 기술 분석

이 취약점은 애플리케이션 보안 및 인프라 위험 관점에서 평가되었습니다. 핵심 문제는 원격 코드 실행(Remote Code Execution) 으로 분류되며, 공개 포트폴리오 게시에 적합한 비식별화된 형태로 문서화되었습니다.

이 취약점은 Atril 문서 뷰어의 URI 처리(링크 처리) 를 악용합니다. PDF 문서 내 링크를 클릭하면 Atril은 URI를 시스템에 전달하여 엽니다. 링크에 대한 충분한 검증이 이루어지지 않기 때문에, 공격자는 file:// 또는 ghelp:// 같은 위험한 프로토콜을 사용하는 링크를 만들거나 직접 명령을 실행할 수도 있습니다.


📊 영향

  • 영향을 받는 애플리케이션 컨텍스트 내에서의 무단 명령 실행.
  • 배포 권한에 따라 서비스 탈취, 데이터 노출 및 측면 이동 가능성.

🛠️ 수정 방안

조치우선순위설명
PDF 뷰어 업데이트🟢 즉시Atril을 1.26.3 / 1.28.4로 업데이트
보안 업데이트 설치🟢 긴급Evince 및 XReader도 업데이트
링크 보호 활성화🟡 중요뷰어에서 링크 자동 열기 비활성화
샌드박스 사용🟡 중요PDF 뷰어를 격리된 환경(Firejail)에서 실행
보안 인식 제고🔵 지속사용자에게 PDF의 링크를 클릭하지 않도록 교육
대체 PDF 뷰어🟡 선택Okular 또는 qpdfview를 대안으로 사용

🧠 교훈 및 완화 전략

  • 모든 통합 경계를 신뢰할 수 없는 것으로 취급하십시오. 특히 애플리케이션 로직이 사용자 제어 값을 파일 시스템, 셸, 파서 또는 외부 도구로 전달할 때 더욱 그렇습니다.
  • 보안 검토는 첫 번째 취약 엔드포인트만이 아니라 전체 익스플로잇 체인을 검증해야 합니다. 낮은 심각도의 잘못된 구성도 체이닝되면 치명적이 될 수 있습니다.
  • 공개 문서는 운영 식별자, 자격 증명 또는 재사용 가능한 익스플로잇 아티팩트를 노출하지 않고 위험, 근본 원인 및 수정 사항을 설명해야 합니다.
  • 방어 통제는 예방적 검증, 런타임 최소 권한, 텔레메트리 및 패치 거버넌스를 결합하여 익스플로잇 가능성과 폭발 반경을 모두 줄여야 합니다.

🧼 공개 비식별화 참고 사항

  • 민감한 인프라 식별자, IP 주소, 호스트 이름, 자격 증명, 해시 및 이메일 주소는 명시적 플레이스홀더로 대체되었습니다.
  • 재사용 가능한 운영 증거는 공개 GitHub 게시에 적합하도록 최소화되거나 추상화되었습니다.
  • 이 문서는 OWASP WSTG 보고 기대치와 같은 일반적인 웹 보안 테스트 보고 관행에 맞춘 컨설턴트 스타일 구조를 사용합니다.

전문 사이버 보안 포트폴리오 보고서로 작성됨
명확한 위험 커뮤니케이션, 실질적인 수정 방안 및 방어 개선에 중점을 둡니다.

도구 다운로드