2026년 08월 Google Cloud 연관 CVE Monthly Top 3
1. Google::Auth 자격증명 JSON RCE·SSRF CVSS 9.8GCP 직접
Google Cloud 공식 인증 라이브러리의 자격증명 처리 경로에서 발생하는 고위험 취약점
ADC 및 Workload Identity Federation 환경에서 사용하는 Google::Auth for Perl의 자격증명 JSON 처리 과정에서 임의 명령 실행과 SSRF·STS 토큰 유출이 발생할 수 있습니다.
영향 버전: Google::Auth for Perl < 0.09
권장 버전: 0.09 이상
주요 위험
credential_source.executable.command값이 충분한 검증 없이 실행되어 자격증명 파일을 통제할 경우 임의 명령 실행이 가능합니다.- 동일 계열 취약점에서 URL 검증 미흡으로 SSRF 및 STS 자격증명 유출 위험도 존재합니다.
- 인증 라이브러리가 GCP 액세스 토큰을 획득하는 주체이므로 침해 시 연결된 프로젝트 리소스로 피해가 확산될 수 있습니다.
2. Prowler App kubeconfig 명령 주입 RCE CVSS 9.9
GCP/GKE 보안 스캐너 워커에서 발생하는 원격 코드 실행 취약점
Prowler가 Kubernetes 연결 테스트 과정에서 사용자가 제출한 kubeconfig를 처리할 때 레거시 GCP auth-provider 설정의 명령 경로가 충분히 검증되지 않아 공유 워커에서 임의 코드가 실행될 수 있습니다.
영향 버전: Prowler < 5.36.0
수정 버전: 5.36.0 이상
주요 위험
- Prowler가 보관하는 GCP 서비스 계정 키·ADC·OAuth 토큰 탈취로 이어질 수 있습니다.
- 멀티테넌트 SaaS 환경에서는 다른 테넌트의 스캔 결과와 클라우드 자격증명까지 접근할 가능성이 있습니다.
- 탈취된 자격증명이 Workload Identity 및 IAM에 연결된 경우 프로젝트 리소스로 피해가 확산될 수 있습니다.
3. Multicluster Operator HelmRelease 권한 상승 CVSS 9.9
멀티클러스터 환경에서 Controller ServiceAccount 권한을 악용할 수 있는 Confused Deputy 취약점
HelmRelease CRD를 처리하는 과정에서 제한된 테넌트 사용자가 Controller ServiceAccount의 높은 권한을 이용해 ClusterRoleBinding을 생성하고 클러스터 관리자 권한까지 상승할 수 있습니다.
영향 버전: multicloud-operators-subscription < 2.11.2
수정 버전: 2.11.2 이상
주요 위험
- GKE Enterprise·Anthos 기반 멀티테넌트 환경에서 네임스페이스·RBAC 격리 모델이 무력화될 수 있습니다.
- Cluster-Admin 권한 획득 후 타 테넌트 Pod의 Secret, Workload Identity 토큰, GCP 서비스 계정 자격증명에 접근할 수 있습니다.
- 클러스터 내부 침해가 GCP IAM 권한 상승으로 이어질 수 있습니다.
Top 3 상세 분석
Google::Auth – 자격증명 JSON 명령 실행(RCE) 및 SSRF·STS 토큰 유출 CriticalGCP 직접
Google Cloud 인증 체계와 직접 연결되는 고객 조치형 취약점
핵심 내용
credential_source.executable.command에 포함된 명령이 셸을 통해 실행될 수 있어 자격증명 파일 자체가 공격 페이로드가 될 수 있습니다.- 같은 JSON의 환경 변수도 실행 환경에 반영될 수 있어 명령 실행 조건까지 공격자가 통제할 수 있습니다.
- CVE-2026-66901은 자격증명 JSON의 URL을 충분히 검증하지 않아 SSRF 및 STS 토큰 유출 위험을 추가합니다.
- RCE 수정 버전만 적용하면 SSRF 취약점이 남을 수 있으므로 0.09 이상으로 업그레이드하는 것이 권장됩니다.
Google Cloud 액세스 토큰 발급에 관여하는 인증 프로세스가 침해될 경우 단순 서버 RCE를 넘어 연결된 GCP 프로젝트 리소스 접근으로 확산될 수 있습니다. 특히 외부 계정 연동과 Workload Identity Federation을 사용하는 하이브리드·멀티클라우드 환경에서 우선 점검이 필요합니다.
취약점 조치 방법
- Google::Auth를 0.09 이상으로 업그레이드합니다.
GOOGLE_APPLICATION_CREDENTIALS가 가리키는 파일에서credential_source.executable사용 여부를 전수 점검합니다.- 자격증명 JSON의 쓰기 권한을 제한하고, 가능하면 Workload Identity를 사용해 파일형 키를 제거합니다.
- 취약 버전 사용 이력이 있다면 예상치 못한 자식 프로세스·아웃바운드 연결을 확인하고 노출 가능 서비스 계정 키를 회전합니다.
cpanm Google::Auth@0.09 grep -rl '"executable"' /path/to/creds/ 2>/dev/null
Prowler App – kubeconfig auth-provider 명령 주입 RCE Critical
보안 도구 자체가 공격 경로가 되어 고권한 GCP 자격증명까지 노출될 수 있는 취약점
핵심 내용
- 사용자가 제출한 kubeconfig의 레거시 GCP
auth-provider설정 중cmd-path및cmd-args가 충분히 검증되지 않습니다. - 공유 워커 프로세스에서 명령이 실행되면 다른 테넌트의 스캔 데이터와 자격증명에 접근할 수 있습니다.
- Prowler는 GCP/GKE 스캔을 위해 서비스 계정 키나 ADC 등 높은 권한의 자격증명을 사용하는 경우가 많아 영향도가 큽니다.
Prowler 워커에서 탈취된 GCP 서비스 계정 키나 OAuth 토큰이 Workload Identity 또는 IAM과 연결돼 있다면 클러스터 내부를 넘어 프로젝트 리소스로 피해가 확산될 수 있습니다. 멀티테넌트 배포에서는 테넌트 격리 붕괴 위험도 존재합니다.
취약점 조치 방법
- Prowler 5.36.0 이상으로 즉시 업그레이드합니다.
- 업그레이드 전까지 신뢰되지 않은 사용자의 kubeconfig 업로드·연결 테스트 기능을 제한합니다.
- Prowler가 사용·보관한 GCP 서비스 계정 키와 OAuth 토큰을 회전합니다.
- 워커 프로세스의 비정상 자식 프로세스와 Prowler 서비스 계정의 Cloud Audit Logs를 점검합니다.
pip install --upgrade "prowler>=5.36.0" gcloud iam service-accounts keys list \ --iam-account=prowler-scan@PROJECT.iam.gserviceaccount.com
Multicluster Operator – HelmRelease 권한 상승 Critical
멀티테넌트 GKE·Anthos 환경의 권한 경계를 무너뜨릴 수 있는 고위험 취약점
핵심 내용
- HelmRelease CRD를 처리할 때 Controller ServiceAccount 권한으로 템플릿이 실행되는 Confused Deputy 결함입니다.
- 저권한 테넌트가 악성 Helm 템플릿을 통해 ClusterRoleBinding을 생성하고 Cluster-Admin 권한으로 상승할 수 있습니다.
- 권한 상승 후 다른 테넌트의 Secret, Workload Identity 토큰, GCP 서비스 계정 자격증명에 접근할 수 있습니다.
여러 개발팀이나 고객을 네임스페이스와 RBAC로 분리한 GKE Enterprise·Anthos 환경에서는 격리 모델 자체가 무력화될 수 있습니다. 이후 획득한 자격증명을 통해 GCP IAM 및 클러스터 외부 리소스로 피해가 확산될 가능성이 있습니다.
취약점 조치 방법
multicloud-operators-subscription을 2.11.2 이상으로 업데이트합니다.- 패치 전까지 일반 테넌트 사용자와 서비스 계정의 HelmRelease CRD 생성 권한을 차단합니다.
- Controller ServiceAccount의 RBAC 범위를 재검토하고 불필요한 ClusterRoleBinding 권한을 제거합니다.
- 이미 노출된 환경에서는 비정상 ClusterRoleBinding과 Secret 접근 기록을 소급 점검합니다.
kubectl set image deployment/multicloud-operators-subscription \ multicloud-operators-subscription=quay.io/open-cluster-management/multicloud-operators-subscription:v2.11.2 \ -n open-cluster-management
8월 보안 인사이트
자격증명과 IAM 경로가 주요 공격 목표
서비스 계정 키·OAuth 토큰·Secret을 통한 클라우드 권한 확산에 주의
이번 달 주요 취약점은 단순 애플리케이션 침해보다 서비스 계정 키, OAuth 토큰, Secret 등 위임된 자격증명을 탈취하거나 높은 권한을 대리 사용하도록 만드는 패턴이 두드러졌습니다.
Kubernetes 컨트롤러·오퍼레이터 계층의 권한 관리 중요
고권한 ServiceAccount를 사용하는 제어 계층에서 인증·인가 결함이 반복
Multicluster Operator 외에도 OpenChoreo, Vault Secrets Operator 등 Kubernetes 제어 계층에서 권한 검증 실패가 반복적으로 확인됐습니다. 오퍼레이터와 컨트롤러는 일반 워크로드보다 광범위한 권한을 가지므로 단일 결함이 클러스터 전체 영향으로 확대될 수 있습니다.
관리형 서비스와 고객 운영 컴포넌트의 대응 구분
Google 관리형 서비스는 공급자 패치, SDK·오픈소스 컴포넌트는 고객 직접 조치 필요
Google SecOps나 Application Integration처럼 Google이 백엔드 패치를 완료한 관리형 서비스와 달리, Google::Auth·Prowler·Kubernetes Operator처럼 고객이 직접 배포하는 컴포넌트는 버전 확인과 패치가 필요합니다.
CVSS와 실제 GCP 영향도를 함께 판단
점수가 낮아도 GCP 메타데이터·Secret Manager·IAM과 결합되면 실제 위험은 커질 수 있음
8월 주간 리포트의 KubeSphere 및 Airflow 사례처럼 CVSS가 상대적으로 낮더라도 GCP 고유의 자격증명·메타데이터·서비스 경계와 결합될 경우 실제 우선순위가 높아질 수 있습니다.
권장 대응 우선순위
P0 – 즉시 확인 및 조치
- Google::Auth < 0.09: 0.09 이상 업그레이드, 자격증명 JSON 사용 여부 및 키 노출 가능성 점검
- Prowler < 5.36.0: 즉시 업그레이드 후 GCP 서비스 계정 키·OAuth 토큰 회전
- Multicluster Operator < 2.11.2: 2.11.2 이상 적용 및 HelmRelease CRD 생성 권한 제한
P1 – 사용 여부 확인 후 패치
- OpenChoreo
- Vault Secrets Operator
- cluster-proxy-addon
- Traefik
