OpenSearch 읽기 권한만으로 서버 코드 실행, 우회책도 없다

AWS가 2026년 8월 31일 OpenSearch SQL 플러그인의 원격 코드 실행 취약점 CVE-2026-83497을 공개했다. AWS 보안 공지 에 따르면 기본 읽기·검색 권한을 가진 원격 인증 사용자가 plugins/sql 엔드포인트에 조작된 cursor 매개변수를 보내 서버에서 임의 코드를 실행할 수 있으며, 제공된 우회책은 없다.
같은 공지는 자가 운영 OpenSearch SQL Plugin과 Amazon OpenSearch Service에 서로 다른 업데이트 경로를 제시했다. 자가 운영 환경은 2.x 계열을 2.19.6 이상, 3.x 계열을 3.7 이상으로 올려야 하고, 관리형 서비스는 엔진 버전 대신 도메인의 최신 서비스 소프트웨어를 적용해야 한다.
읽기 계정이 코드 실행 권한을 얻는 과정

취약점은 SQL 플러그인의 커서 기반 페이지네이션 처리 과정에서 발생한다. 여러 요청에 걸쳐 조회 결과를 반환할 때 사용하는 cursor 값에 신뢰할 수 없는 데이터가 들어와도 제한 없이 역직렬화하면서, 조작된 객체가 서버에서 신뢰된 객체처럼 처리될 수 있다.
공격자는 익명 사용자일 필요는 없지만 관리자 권한도 필요하지 않다. 기본적인 읽기 또는 검색 권한을 가진 인증 계정이면 공격 조건을 충족하며, 별도의 사용자 상호작용 없이 네트워크를 통해 악용할 수 있다. 성공하면 OpenSearch가 실행되는 서버에서 임의 코드가 동작하므로 제한된 데이터 조회 권한과 서버 실행 권한 사이의 경계가 무너진다.
CERT Santé의 9월 1일 경보 는 이 취약점을 CVSS 3.1 기준 8.8점으로 평가하고, 공격 복잡도는 낮으며 필요한 권한은 일반 사용자 인증 수준이라고 정리했다. 경보 게시 시점에 공개된 개념증명과 활발한 악용은 확인되지 않았지만, 수정본은 존재하고 우회책은 없다고 명시했다.
자가 운영 환경은 실행 중인 계열부터 구분해야 한다

자가 운영 OpenSearch SQL Plugin의 공급업체 표기상 영향 범위는 2.8부터 3.6까지이며, 수정 기준은 2.x 계열의 2.19.6과 3.x 계열의 3.7이다. 따라서 버전 숫자를 하나의 연속 구간처럼 비교하지 말고 현재 배포가 어느 계열인지 먼저 구분해야 한다.
- 자가 운영 2.x: 2.19.6보다 이전인 영향 버전은 2.19.6 이상으로 업데이트한다.
- 자가 운영 3.x: 3.6 이하인 영향 버전은 3.7 이상으로 업데이트한다.
- 포크·파생 배포판: 버전 이름만으로 판단하지 말고 공급업체가 권고한 수정 사항이 해당 빌드에 반영됐는지 확인한다.
OpenSearch 공식 배포 목록 에는 2.19.6이 2026년 7월 2일, 3.7.0이 6월 9일 공개된 것으로 기록돼 있으며 각 패키지와 컨테이너 아티팩트도 제공된다. 보안 공지보다 먼저 출시된 버전에 수정 사항이 포함된 사례이므로 공개일만 보지 말고 실제 노드와 이미지에 설치된 버전을 기준으로 판단해야 한다.
Amazon OpenSearch Service는 엔진 업그레이드가 아니다

Amazon OpenSearch Service에서 영향 대상으로 명시된 엔진 버전은 2.9부터 3.5까지다. AWS는 이 범위의 수정본을 서비스 소프트웨어 업데이트로 제공하며, 고객이 엔진의 주·부 버전을 올릴 필요는 없다고 안내했다.
도메인에서 자동 소프트웨어 업데이트가 활성화돼 있다면 다음 비혼잡 시간대에 수정본이 적용되고 별도 작업은 필요하지 않다. 자동 업데이트를 사용하지 않는 도메인은 AWS 콘솔에서 해당 도메인을 선택한 뒤 Actions, Service Software Version, Update 순서로 최신 서비스 소프트웨어를 적용해야 한다.
여기서 관리형 서비스가 ‘수정됐다’는 말은 모든 고객 도메인의 적용이 이미 끝났다는 뜻이 아니다. 영향 버전용 서비스 소프트웨어가 준비됐다는 의미이므로, 자동 적용을 기다리는 도메인과 수동 업데이트가 필요한 도메인을 나눠 확인해야 한다. 여러 도메인을 운영한다면 도메인별 서비스 소프트웨어 상태가 판단 기준이다.
점검 순서는 배포 방식, 버전, SQL 접근 권한 순이다
우회책이 없기 때문에 접근 제한만으로 업데이트를 대신할 수는 없다. 다만 어떤 자격 증명이 공격 조건을 충족하는지 파악하면 패치 전 노출 범위와 조사 대상을 좁힐 수 있다.
- 자가 운영 클러스터인지 Amazon OpenSearch Service 도메인인지 구분한다.
- 자가 운영 환경에서는 실행 중인 OpenSearch와 SQL 플러그인의 실제 버전, 컨테이너 이미지 및 파생 빌드 여부를 확인한다.
- 읽기·검색 전용 사용자와 애플리케이션 계정이 plugins/sql 엔드포인트를 호출할 수 있는지 확인한다.
- 자가 운영 2.x는 2.19.6 이상, 3.x는 3.7 이상으로 올리고, 관리형 서비스는 도메인별 최신 서비스 소프트웨어를 적용한다.
- 업데이트 뒤 모든 노드와 도메인에 수정본이 적용됐는지 다시 확인한다.
SQL 기능을 외부 인터넷에 직접 공개하지 않았더라도 내부 애플리케이션이나 분석 계정이 엔드포인트에 접근할 수 있다면 공격 조건이 남는다. 반대로 SQL 플러그인이 설치 또는 활성화되지 않은 환경은 이 플러그인 취약점의 공격 경로가 없지만, 구성 추정이 아니라 실제 배포 상태로 확인해야 한다.
확인된 상태는 수정본 제공과 우회책 부재다. 자가 운영 환경과 관리형 서비스의 조치가 다르므로, 운영자가 기다려야 할 추가 임시 대책은 현재 없다. 공개 개념증명이나 실제 악용 정보가 새로 나올 수는 있지만, 현시점의 우선 과제는 각 노드와 도메인에 맞는 업데이트를 완료하는 것이다.
뉴스레터 구독
최신 Web3, AI, 암호화폐 뉴스를 이메일로 받아보세요.