쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 9월 19일 (토)까지674건
2건 · "CVE"조건 지우기 ×
001▲ 104 · 댓글 4332년 된 텔넷 버그, GNU inetutils에서 발견1994년에 발생한 CVE-2026-32746는 GNU inetutils의 텔넷 데몬에 숨겨진 사전 인증 취약점이다.인프라 · 데브옵스 · A 32-year-old bug walks into a Telnet server
32년 된 텔넷 버그, GNU inetutils에서 발견

Key Point오래된 인프라에서 여전히 광범위하게 사용 중인 텔넷의 심각한 원격 코드 실행 취약점으로, 영향 범위가 매우 광범위하고 대다수 주요 리눅스 배포판이 영향을 받는다.
핵심 요약
- 1994년에 발생한 CVE-2026-32746는 GNU inetutils의 텔넷 데몬에 숨겨진 사전 인증 취약점이다.
- LINEMODE SLC(Set Linemode Characters) 협상 핸들러에서 발생하는 BSS 기반 버퍼 오버플로우로, 약 400바이트의 인접 변수를 손상시킬 수 있다.
- GNU inetutils를 기반으로 한 대부분의 텔넷 구현에 영향을 미치며, Ubuntu, Debian, FreeBSD, NetBSD, Citrix NetScaler, 애플 macOS, TrueNAS Core 등이 포함된다.
- 텔넷은 현재 deprecated된 프로토콜이지만, 의료장비, CNC 기계 등 레거시 시스템에서 여전히 광범위하게 운영 중이다.
- 텔넷의 LINEMODE 기능은 저속 네트워크에서 문자 입력마다 발생하는 패킷을 줄이기 위해 설계된 기능으로, 이 기능의 협상 과정에서 취약점이 발생한다.
002▲ 135 · 댓글 91웹사이트 방문만으로 맥을 먹통으로 만드는 WebGPU 공격WebGPU 셰이더를 이용한 악의적 코드가 M-시리즈 맥의 그래픽 처리를 무한 루프에 빠뜨려 윈도우 서버를 응답 불가 상태로 만듭니다.보안 · The Deathray: A simple way for an untrusted site to freeze a Mac
웹사이트 방문만으로 맥을 먹통으로 만드는 WebGPU 공격
Key Point무한 루프 셰이더 하나만으로 맥 전체를 재부팅까지 강제할 수 있는 실제 공격이 가능하며, Apple의 차등적 대응이 어떤 결함을 방치하는지 보여줍니다.
핵심 요약
- WebGPU 셰이더를 이용한 악의적 코드가 M-시리즈 맥의 그래픽 처리를 무한 루프에 빠뜨려 윈도우 서버를 응답 불가 상태로 만듭니다.
- 무한 루프 셰이더가 GPU를 점유하면서 다른 프로세스가 GPU를 사용할 수 없게 되고, 결국 watchdog이 커널 패닉을 발생시켜 강제 재부팅이 됩니다.
- 크롬, 파이어폭스, 사파리 등 메이저 브라우저에서 맥OS에만 재현되며, 윈도우와 리눅스에서는 탭만 멈추고 복구 가능합니다.
- 2023년 ShadyShader 취약점(CVE-2023-40441, CVSS 6.5)과 유사하지만, Apple은 이번 WebGPU 공격을 보안 이슈가 아닌 '안정성 개선'으로 분류하며 우선순위를 낮췄습니다.
- M-시리즈 GPU는 ASC 코프로세서를 통해서만 GPU 제어가 가능해 OS 커널이 직접 셰이더를 중단할 수 없는 아키텍처상 한계를 보입니다.