Dead.Letter (CVE-2026-45185) – XBOW가 Exim에서 인증되지 않은 RCE를 발견한 방법
·2026.05.13 02:52
XBOW가 AI 기반 자율 익스플로잇 개발 기술을 통해 Exim 메일 서버의 치명적인 RCE 취약점을 발견했다.
XBOW가 자사의 자율형 익스플로잇 개발(autonomous exploit development) 기술을 활용해 Exim 메일 서버에서 인증 없이 원격 코드 실행(RCE)이 가능한 치명적인 취약점(CVE-2026-45185)을 발견했다.
이번 사례는 AI 에이전트가 복잡한 네이티브 코드의 취약점을 탐지하고 익스플로잇을 생성하는 능력이 어느 수준까지 도달했는지 검증하기 위해 진행되었다.
기술적 원인은 GnuTLS를 사용하는 TLS 연결 종료 과정에서 발생하는 Use-After-Free 오류다. TLS 전송 버퍼가 해제된 후에도 특정 조건에서 ungetc()가 호출되어 해제된 메모리 영역에 1바이트의 뉴라인( ) 문자를 기록하게 된다. 이 단 1바이트의 쓰기 작업이 메모리 할당자 메타데이터를 오염시키며, 이를 통해 최종적으로 RCE까지 권한을 상승시킬 수 있다.
해당 취약점은 서버에 특별한 설정이 필요하지 않아 매우 높은 위험도를 가진 것으로 평가된다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.