인증서 관련 CVE 동향
인증서를 다루는 소프트웨어(OpenSSL·Nginx·Apache httpd·Tomcat·IIS·certbot)의 최근 90일 CVE 를 NVD 에서 매일 수집합니다. 심각도는 CVSS 기준이며, 실제 영향은 사용 버전에 따라 다릅니다 — 반드시 원문에서 영향 버전을 확인하세요. 갱신: 2026-09-26
CVE-2026-63073은 OpenSSL에서 CRITICAL 9.8의 취약점이다. CMP 응답 검증에서 예상치 못한 응답 발신자 구별 이름을 `ERR_raise_data()` 함수에 직접 형식 문자열로 전달했다. 이는 악의적인 또는 가로챈 CMP 엔드포인트가 CMP 클라이언트를 충돌시키거나 pinned server certificate의 주체가 기본 예상 발신자가 될 수 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-75803은 OpenSSL에서 CRITICAL 9.1의 취약점이다. ChaCha20-Poly1305와 AES-OCB의 암호화 해제 시 빈 암호문이 EVP_Cipher() 함수를 호출하여 인증 태그를 확인하지 않고 성공을 보고할 수 있다. 이는 웹 서버 운영자가 EVP_Cipher() 함수를 호출하여 AEAD 태그를 확인하기를 기대하는 경우에 위조된 메시지를 수락할 수 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat에서 발생하는 Improper Access Control, Incorrect Authorization 취약점(CVE-2026-65182)은 보안 제약 조건 우회로 인해 CRITICAL 등급의 9.1의 취약점이다. 이는 더 긴 경로에 대한 제약 조건이 더 짧은 하위 경로에 대한 제약 조건보다 먼저 지정된 경우 발생한다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.24, 10.1.0-M1부터 10.1.57, 9.0.0.M1부터 9.0.120, 8.5.0부터 8.5.100, 7.0.0부터 영향을 받는다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat에서 CVE-2026-32990의 불완전한 패치로 인해 입력 유효성 검사 결함 취약성이 발견되었다. 이 문제는 Apache Tomcat 11.0.20부터 11.0.24, 10.1.53부터 10.1.57, 9.0.115부터 9.0.120 버전에 영향을 준다. 사용자는 CVE-2026-65637(CRITICAL 9.8)를 해결한 버전 11.0.25, 10.1.58 또는 9.0.121으로 업그레이드할 것을 권장한다.
출처: NVD (National Vulnerability Database) · 원문 보기
Authentication Bypass by Capture-replay vulnerability in Apache Tomcat's DIGEST authenticator. If, before windowSize requests have been made, a client makes a DIGEST authenticated request with a nonceCount on the upper boundary of the replay window then that request is replayable once only while the associated nonceCount remains within the replay window. This issue affects Apache Tomcat:
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-68525는 Apache Tomcat의 FORM 인증 프로세스에서 부적절한 권한 확인으로 인해 POST 요청은 허용하지만 GET 요청은 허용하지 않는 보안 제약을 우회할 수 있는 취약점이다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.24, 10.1.0-M1부터 10.1.57, 9.0.0.M1부터 9.0.120 버전에 영향을 준다. CVSS 점수는 CRITICAL 9.1이다.
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-14457는 OpenSSL에서 HIGH 7.5의 취약점이다. RFC7250 Raw Public Keys(RPKs)가 활성화된 서버 또는 클라이언트 구성에서 로컬에 개인 키만 구성되어 있고 연관된 인증서가 없는 경우 NULL 포인터 참조가 발생할 수 있다. 이 취약점은 서비스 거부(Denial of Service)로 이어질 수 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-18798는 OpenSSL에서 발생하는 HIGH 7.5 취약점으로, QUIC 서버에서 초기 패킷의 채널 생성에 실패할 때 QRX 객체를 두 번 해제하여 힙이 손상되는 문제이다. 이로 인해 QUIC 서버 프로세스가 종료되어 서비스 거부 공격에 노출될 수 있다. 현재까지는 원격 코드 실행이 가능한 것으로 알려지지 않았지만, 서비스 거부 공격에 취약하다.
출처: NVD (National Vulnerability Database) · 원문 보기
Issue summary: Receiving a DTLS record for a future epoch while a handshake is in progress causes OpenSSL to buffer far more memory than the record itself requires. Impact summary: A peer can use a small amount of network traffic to make an OpenSSL DTLS endpoint retain a disproportionately large amount of memory, which may lead to a Denial of Service. CWE: CWE-405: Asymmetric Resource Consumptio
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-63072는 OpenSSL에서 HIGH 7.5의 취약점이다. OpenSSL CMS 디크립션에서 키 언래핑 출력 버퍼의 크기를.unwrap된 키 크기로 결정하지만, AES-WRAP-PAD 언래핑 원시 함수는 더 많은 바이트를 쓸 수 있다. 이는 8바이트 힙 오버플로를 발생시킨다.
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-63075는 OpenSSL에서 HIGH 7.5의 취약점이다. QUIC 트래픽을 처리할 때 ACK-only 응답을 확인하지 않는 피어가 반복적으로 ack-eliciting 패킷을 보낼 때 메모리 누수가 발생했다. 이로 인해 원격 피어가 Denial of Service를 일으킬 수 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-63076은 OpenSSL에서 HIGH 7.5의 취약점이다. OpenSSL의 CMP 패스워드 기반 보호 검증이 protectionAlg 파라미터의 ASN.1 타입을 확인하지 않아 잘못된 포인터를 dereference하는 경우가 발생했다. 이로 인해 원격, 인증되지 않은 공격자가 CMP 서버를 운영하는 애플리케이션을 충돌시킬 수 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat에서 unix domain socket을 생성할 때 Time-of-check Time-of-use (TOCTOU) Race Condition 취약점이 존재해서 권한이 없는 로컬 사용자가 unix domain socket에 접근할 수 있다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.24, 10.1.0-M1부터 10.1.57, 9.0.42부터 9.0.120 버전에 영향을 준다. 사용자는 CVE-2026-65183(HIGH 8.1)를 해결한 버전 11.0.25, 10.1.58, 9.0.121으로 업그레이드하는 것을 권고한다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat의 rewrite valves에서 [N] flag와 관련된 Off-by-one Error 취약점이 발견되어 rewrite 처리가 첫 번째 규칙 대신 두 번째 규칙에서 재시작한다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.24, 10.1.0-M1부터 10.1.57, 9.0.0.M1부터 9.0.120 버전에 영향을 준다. CVE-2026-65927는 HIGH 7.5의 CVSS 점수를 가지고 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat에서 security-role-ref 정의가 Realm 내에서 역할 별칭으로 잘못 사용되어 Improper Authorization 취약점이 발생했다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.24, 10.1.0-M1부터 10.1.57, 9.0.25부터 9.0.120 버전에 영향을 미친다. CVSS 점수는 HIGH 8.1이다.
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-68569은 Apache Tomcat의 Improper Authentication 취약점으로, CLIENT-CERT나 SPNEGO와 같은 특정 상황에서 사용자가 DataSourceRealm에 존재하지 않아도 인증되었다. 이는 Apache Tomcat 11.0.0-M1부터 11.0.24, 10.1.0-M1부터 10.1.57, 9.0.0.M1부터 9.0.120 버전에 영향을 미친다. HIGH 8.1의 CVSS 점수를 가지고 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
Uncontrolled Resource Consumption vulnerability in Apache Tomcat via an allocation leak in the HTTP/2 backlog tracking when a stream is reset This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.24, from 10.1.0-M1 through 10.1.57, from 9.0.39 through 9.0.120. The following versions were EOL at the time the CVE was created but are known to be affected: from 8.5.59 through 8.5.100. O
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-63074는 OpenSSL에서 MEDIUM 5.9의 취약점이다. OpenSSL의 Certificate Management Protocol (CMP)에서 추가 인증서를 캐시하지만 제거하지 않아 서버가 OSSL_CMP_CTX를 자주 재사용할 때 캐시가 무제한으로 증가할 수 있다. 악의적인 클라이언트가 CMP 서버를 요청으로 홍수시켜 이 증가를 유도할 수 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat에서 발생하는 CVE-2026-73180 취약점은 WebSocket 연결이 설정된 후 인증된 HTTP 세션의 세션 ID가 변경되면 Jakarta WebSocket 사양에 따라 WebSocket 세션이 종료되지 않는 불충분한 세션 만료 문제이다. 이 문제는 Apache Tomcat 11.0.0-M1부터 영향을 받는다. CVSS 점수는 MEDIUM 6.8이다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat의 WebSocket 채팅 예제에서 무제어 리소스 소비 취약점(CVE-2026-66299, MEDIUM 5.3)이 발견되었다. 이 문제는 Apache Tomcat 11.0.0-M20부터 11.0.24, 10.1.24부터 10.1.57, 9.0.89부터 9.0.120 버전에 영향을 준다. 예제 웹 애플리케이션을 제거한 사용자는 이 문제의 영향을 받지 않는다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat의 rewrite valve에서 URL 인코딩(16진수 인코딩)을 제대로 처리하지 않는 취약점(CVE-2026-59083)이 발견되어 일부 구성에서 보안 제약을 우회할 수 있다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.23, 10.1.0-M1부터 10.1.56, 9.0.0.M1부터 9.0.119, 8.5.0부터 8.5.100 버전에 영향을 미친다. CVSS 점수는 9.1로 CRITICAL하다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat의 EncryptInterceptor를 안전하게 구성하기 위한 요구사항이 명확하게 문서화되지 않은 것으로 밝혀져, CVE-2026-59084 취약점이 발생했다. 이 취약점은 Apache Tomcat 11.0.0-M1부터 11.0.23, 10.1.0-M1부터 10.1.56, 9.0.13부터 9.0.119, 8.5.38부터 8.5.100, 7.0.100부터 7.0.109 버전에 영향을 미친다. CVSS 점수는 CRITICAL 9.1이다.
출처: NVD (National Vulnerability Database) · 원문 보기
Detection of Error Condition Without Action vulnerability in Apache Tomcat when configuring CRLs for a FFM based connector. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.22, from 10.1.0-M7 through 10.1.55, from 9.0.83 through 9.0.118. Users are recommended to upgrade to version 11.0.23, 10.1.56 or 9.0.119, which fixes the issue.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat에서 Always-Incorrect Control Flow Implementation 취약점(CVE-2026-55276)이 발견되어, 특수 역할 및 빈 인증 제약 조건이 effective web.xml에 로깅되지 않았다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.22, 10.1.0-M1부터 10.1.55, 9.0.0.M1부터 9.0.118, 8.5.0부터 8.5.100 버전에 영향을 미친다. CVSS 점수는 CRITICAL 9.1이다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat의 rewrite valve에서 항상 잘못된 제어 흐름 구현 취약점(CVE-2026-53404)이 발견되었다. 이는 HIGH 7.3의 CVSS 점수를 가지고 있으며, OR 체인에서 첫 번째 조건이 일치하면 이후의 비-OR 조건을 건너뛸 수 있었다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.22, 10.1.0-M1부터 10.1.55, 9.0.0.M1부터 9.0.118, 8.5.0부터 8.5.100 버전에 영향을 준다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat의 JNDIRealm이 GSSAPI를 사용하여 인증을 구성했을 때 인증에 중요한 단계가 누락되어 공격자가 올바른 비밀번호를 제공하지 않고도 인증할 수 있었다. 이 취약점은 CVE-2026-55957로 식별되며, CVSS 점수는 HIGH 7.3이다. Apache Tomcat 11.0.0-M1부터 11.0.4, 10.1.0-M1부터 10.1.36, 9.0.0.M1부터 9.0.100, 8.5.0부터 8.5.100, 7.0.0부터 7.0.109 버전에 영향을 준다.
출처: NVD (National Vulnerability Database) · 원문 보기
Apache Tomcat의 number guess 예제에서 Basic XSS 취약점(CVE-2026-50229, MEDIUM 6.1)이 발견되었다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.22, 10.1.0-M1부터 10.1.55, 9.0.0.M1부터 9.0.118, 8.5.0부터 8.5.100, 7.0.0부터 7.0.109 버전에 영향을 준다. 지원이 종료된 다른 버전에서도 영향을 받을 수 있다.
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-55955는 Apache Tomcat의 Improper Authentication 취약점으로, 클러스터 컴포넌트의 EncryptionInterceptor에 대해 재전송 공격을 허용했다. 이 문제는 Apache Tomcat 11.0.0-M1부터 11.0.22, 10.1.0-M1부터 10.1.55, 9.0.13부터 9.0.18, 8.5.38부터 8.5.100, 7.0.100부터 7.0.109 버전에 영향을 미친다. 사용자는 11.0.23, 10.1.56, 9.0.119 버전으로 업그레이드하는 것을 권장한다.
출처: NVD (National Vulnerability Database) · 원문 보기
CVE-2026-55956는 Apache Tomcat에서 발생하는 Improper Authorization 취약점으로, 기본 서블릿에 대해 설정된 보안 제약조건이 메서드 또는 메서드 생략을 무시한다. 이는 Apache Tomcat 11.0.0-M1부터 11.0.22, 10.1.0-M1부터 10.1.55, 9.0.0.M1부터 9.0.118, 8.5.0부터 8.5.100, 7.0.0부터 7.0.109 버전에 영향을 준다. CVSS 점수는 MEDIUM 6.5이다.
출처: NVD (National Vulnerability Database) · 원문 보기