개요

CVE-2026-86218은 N-able N-central의 인증 이전 단계에서 원격 코드 실행이 가능하게 하는 결함입니다. 벤더 N-able이 CNA로 지정하여 2026-09-06에 공개되었으며, 영향 버전은 2026.3.1.14 이전 전체입니다(CVE List). CVSSv4 벡터가 나타내는 조건에 따르면, 네트워크 접근만 있으면 인증 없이, 사용자 상호작용 없이, 낮은 공격 복잡도로 시스템에 코드 실행이 가능합니다.
이 취약점은 2026-09-05에 예약(reserved)되고 2026-09-06에 공개된 신규 CVE로, 제공된 증거 범위에서 상세 벤더 advisory 및 독립 기술 연구는 확인되지 않았습니다.
영향 범위
- 대상 제품 및 버전: N-able N-central 2026.3.1.14 이전 전체 버전(CVE List, NVD)
- 인증 요구: 불요(pre-authentication)
- 공격 벡터: 네트워크(AV:N), 공격 복잡도 낮음(AC:L)
- 영향 수준: 본 컴포넌트 기밀성·무결성·가용성 모두 HIGH, subsequent system 메트릭(SC/SI/SA) HIGH
기술적 분석
CVSS 벡터 기반 조건 분석
CVE-2026-86218의 CVSSv4 벡터는 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H로 기록되어 있습니다(CVE List).
- AV:N / PR:N / UI:N: 네트워크 접근만 있으면 인증 없이, 사용자 상호작용 없이 악용 가능하다는 조건을 나타냅니다.
- AC:L / AT:N: 공격 복잡도가 낮음(AC:L)으로 기록됩니다.
- VC:H / VI:H / VA:H: 본 컴포넌트의 기밀성·무결성·가용성에 HIGH 영향.
- SC:H / SI:H / SA:H: CVSSv4 subsequent system 메트릭(기밀성·무결성·가용성)에 HIGH 값이 기록되어 있습니다.
이 벡터는 네트워크 접근 시 인증 없이 코드 실행이 가능하다는 조건을 기술적으로 뒷받침합니다. 다만 이 조건이 실제 공격에서 어떻게 발현되는지는 PoC 또는 기술 연구가 부재한 현재 시점에서 확인된 바가 없습니다.
확인되지 않는 사항
현재 공개된 증거 범위에서 다음 사항은 확인되지 않았습니다:
- 특정 취약성 클래스(시리얼라이제이션, 경로 조작, 명령어 삽입 등)에 대한 상세 메커니즘
- 공개 PoC 또는 독립 기술 연구
- N-able 벤더의 상세 보안 고지서(advisory) 내용 및 수정 빌드 상세
- 알려진 우회 방법(bypass)
- CVE-2026-86218의 CISA KEV 등재 여부
- 알려진 공격자 IOC(IP, 도메인, 파일 해시 등)
해당 취약점이 인증 이전 단계에서 원격 코드 실행을 허용하는 것으로 기록되어 있으나, 특정 코드 경로나 취약성 클래스를 확정할 수 있는 증거는 현재 존재하지 않습니다.
대응 방안
패치
- N-central 서버의 현재 버전을 확인하고, 2026.3.1.14 미만이면 2026.3.1.14 또는 이후 버전으로 업그레이드를 수행합니다(NVD).
참고자료
- CVE-2026-86218 record: N-central pre-authentication remote code execution, affected before 2026.3.1.14
- NVD API record CVE-2026-86218: affected N-central < 2026.3.1.14
함께 읽으면 좋은 글
- 제로데이 악용과 실행형 AI가 보안 운영 속도를 압박
- 패치되지 않은 TeamCity에서 AWS 자격증명 유출까지: CVE-2026-63077을 경유한 JetBrains Cadence 침해 경로와 공식 대응
- VMware Workstation·Fusion VMXNET3 정수 오버플로(CVE-2026-59346, CVSS 9.3)와 버퍼 오버플로(CVE-2026-59347) 공지
본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.
댓글 (0)
댓글을 작성하려면 로그인이 필요합니다.
로그인아직 댓글이 없습니다.
첫 번째 댓글을 작성해보세요!