*프로모션 이용 및 적용 조건 확인
Akamai는 macOS 및 Linux용 Akamai Guardicore Platform Agent의 로컬 권한 상승 취약점을 완화했습니다. 이 취약점에 대한 수정 사항이 포함된 업데이트 버전은 2026년 4월 초부터 Akamai Guardicore Platform Agent를 사용하는 모든 고객에게 제공되고 있으며, 아직 업그레이드하지 않은 경우 가능한 한 빨리 업그레이드할 것을 강력히 권장합니다.
취약점 세부 정보
Linux 및 macOS용 Akamai Guardicore Platform Agent와 Akamai 제로 트러스트 클라이언트는 로컬 권한 상승 취약점의 영향을 받습니다. 기반 서비스는 누구나 쓰기 가능한 /tmp 디렉토리에 IPC 소켓을 생성하며, 이 소켓은 인증되지 않은 IPC 제어 메시지를 수락합니다.
이로 인해 서비스의 HandleSaveLogs() 함수에서 TOCTOU취약점이 발생할 수 있습니다. 공격자는 로그 파일을 생성한 후 이를 대상 경로를 가리키는 심볼릭 링크로 조작해 권한이 없는 로컬 사용자가 루트 소유 파일을 누구나 쓰기 가능한 상태로 변경할 수 있습니다.
또한 루트 권한으로 실행되는 진단 수집 툴(gimmelogs)은 dbstore 로부터의 명령 삽입 공격에 취약해 추가적인 권한 상승 경로를 제공할 수 있습니다.
Windows에서도 동일한 명령 삽입 취약점 경로가 존재하지만 즉시 악용할 수 있는 상태는 아닙니다. 그러나 이 문제를 통해 임의의 위치에 진단 ZIP 파일을 생성할 수 있습니다.
이 공격 경로는 워크스테이션 또는 서버에 로컬로 접속할 수 있는 사용자만 악용할 수 있으며 원격으로는 악용할 수 없습니다.
이 취약점에는 CVE-2026-34354가 할당되었습니다.
방어
보안 리스크를 완화하기 위해 macOS 또는 Linux 고객은 온라인 설명서에 따라 클라이언트를 업그레이드하거나, 문의 사항이 있는 경우 Akamai Control Center 포털을 통해 Akamai에 문의해야 합니다. (참고: Akamai 제로 트러스트 클라이언트 설치 절차는 동일합니다.)
Windows 클라이언트를 사용하는 고객은 즉각적인 리스크에 노출되어 있지 않으며, 보안 강화 및 파일 시스템 보호 기능의 개선 혜택을 받기 위해 정기 유지 관리 일정에 맞춰 업그레이드를 수행할 수 있습니다.